当前位置:初级网络管理员题库>网络安全题库

问题:

[单选] ARP攻击造成网络无法跨网段通信的原因是(1)。可以使用(2)命令清除攻击影响的ARP缓存。空白(1)处应选择()

A . 发送大量ARP报文造成网络拥塞
B . 伪造网关ARP报文使得数据包无法发送到网关
C . ARP攻击破坏了网络的物理联通性
D . ARP攻击破坏了网关设备

下面安全算法中,属于加密算法的是(1),属于报文摘要算法的是(2)。空白(1)处应选择() MD5和3DES。 MD5和SHA1。 DES和SHA1。 DES和3DES。 如果杀毒软件报告一系列的Word文档被病毒感染,则可以推断病毒类型是(1),如果用磁盘检测工具(CHKDSK、SCANDISK等)检测磁盘发现大量文件链接地址错误,表明磁盘可能被(2)病毒感染。空白(2)处应选择() 文件型。 引导型。 目录型。 宏病毒。 如果杀毒软件报告一系列的Word文档被病毒感染,则可以推断病毒类型是(1),如果用磁盘检测工具(CHKDSK、SCANDISK等)检测磁盘发现大量文件链接地址错误,表明磁盘可能被(2)病毒感染。空白(1)处应选择() 文件型。 引导型。 目录型。 宏病毒。 计算机感染特洛伊木马后的典型现象是()。 程序异常退出。 有未知程序试图建立网络连接。 邮箱被垃圾邮件填满。 Windows系统黑屏。 下面安全协议中,用于安全电子邮件的是()。 PGP。 SET。 SSL。 TLS。 ARP攻击造成网络无法跨网段通信的原因是(1)。可以使用(2)命令清除攻击影响的ARP缓存。空白(1)处应选择()
参考答案:

  参考解析

入侵者接收到主机发送的ARPRequest广播包,能够偷到其他节点的(IP,MAC)地址,然后便把自己主机的IP地址改为合法的目的主机的IP地址,伪装成目的主机,然后发送一个ping给源主机,要求更新主机的ARP转换表,主机便在ARP表中加入新的IP-MAC对应关系,合法主机就失效了,入侵主机的MAC地址变成了合法的MAC地址。
题目中ARP攻击造成网络无法跨网段通信的原因是入侵者把自己的IP地址改为了网关的IP地址,并使得主机更新了IP-MAC地址的对应关系,主机发送的报文则被入侵者截获,无法到达网关。ARP缓存表是可以查看的,也可以添加和修改。在命令提示符下,输入arp-a就可以查看ARP缓存表的内容了。用arp-d可以删除arp缓存表里的所有内容。用arp-s可以手动在ARP表中制定IP地址与MAC地址的对应关系。

在线 客服