问题 单项选择题

网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的 TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的 ARP报文。网管人员的判断是( 54),针对前一现象将采取的措施是(55),针对后一现象可能采取的措施是(56)。

空白处(54)应选择()

A.受到了 DoS攻击和 ARP攻击

B.受到了 DDoS攻击和 ARP欺骗攻击

C.受到了漏洞攻击和 DNS欺骗攻击

D.受到了 DDoS攻击

答案

参考答案:B

解析:

本题考查网络攻击与预防方面的基本知识。DDoS攻击的特点是收到大量源地址各异、用途不明的数据包,导致计算机耗尽TCP连接数或CPU有效时间或网络 带宽等,导致不能响应正常的请求。ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,同时使得 被攻击者将信息错误地发送到伪造的地址,造成网络中断或中间人攻击。攻击者只要持续不断地发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP地址 -MAC地址对应关系,造成网络持续不能正常工作。ARP攻击主要是存在于局域网中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将 会试图通过"ARP欺骗"手段截获所在网络内其他计算机的通信信息,并因此造成网内其他计算机的通信故障。解决方法是在每台计算机上安装ARP防火墙或杀 毒软件,发现并杀掉该病毒。

判断题
单项选择题