刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

试题三(共18分)

阅读下列说明和图,回答问题1至问题9,将解答填入答题纸的对应栏内。

【说明】

网络攻击是指损害网络系统安全属性的危害行为,对网络攻击的攻击原理以及攻击过程的了解有助于积极防范以及减少攻击带来的损失。信息安全员李工通过网络流量采集、网络监控日志对网络攻击进行分析。

根据提供的图3-2流量图,分析网络攻击并给出应对措施。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

(1)Smurf攻击

(2)禁止对外响应ICMP请求、禁止ICMP广播、防火墙配置、启用网络监控和关闭不必要的端口等

解析:

(1)根据题目中给出的图3-2的流量图,我们可以看到流量特征符合Smurf攻击的描述。Smurf攻击是一种将回复地址设置成目标网络广播地址的ICMP应答请求数据包,使该网络的所有主机都对此ICMP应答请求作出应答,导致网络阻塞的攻击方式。因此,可以判断遭受了Smurf攻击。

(2)针对Smurf攻击,可以采取以下有效举措进行防范:

  • 禁止对外响应ICMP请求:通过配置主机或网络设备的安全策略,禁止对外响应ICMP请求,这样可以避免被利用进行Smurf攻击。
  • 禁止ICMP广播:限制ICMP广播的使用,避免将回复地址设置为广播地址,从而减少攻击的影响范围。
  • 防火墙配置:通过配置防火墙规则,过滤掉来自外部的ICMP请求数据包,阻止Smurf攻击的传播。
  • 启用网络监控:加强对网络的监控和日志记录,及时发现并处理异常情况,以便及时应对Smurf攻击。
  • 关闭不必要的端口:关闭主机上不必要的端口和服务,减少攻击面,降低被利用的风险。

综上所述,通过以上措施可以有效地应对Smurf攻击,保护网络的安全。

创作类型:
原创

本文链接:根据提供的图3-2流量图,分析网络攻击并给出应对措施。

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share