网络抗攻击技术
⚠️ 资料来源于互联网整理,仅作备考参考,正式结论请以官方教程与考纲为准。发现错误欢迎反馈问题。
学科 安全 | 章节
§3 / 第4章| 考点类型 概念题、论文考点 | 重要度 ★ | 知识点IDSEC-05
一、核心定义
- 拒绝服务攻击(DoS):通过发送大量请求耗尽服务器资源,导致合法用户无法访问服务。
- 分布式拒绝服务攻击(DDoS):利用多台计算机协同发起攻击,增加攻击规模和复杂性。
- ARP欺骗:攻击者伪造ARP响应,篡改目标计算机的IP地址与MAC地址映射,导致数据包被发送到错误的地址。
- DNS欺骗:攻击者篡改DNS服务器响应,将用户请求重定向到恶意网站。
- IP欺骗:攻击者伪造源IP地址,冒充合法用户发起连接请求,绕过身份验证。
- 端口扫描:攻击者通过发送特定类型的TCP或UDP数据包,探测目标主机开放的端口和服务。
- TCP/IP堆栈强化:通过配置和修改操作系统,增强TCP/IP协议栈的安全性,防止拒绝服务攻击。
- 系统漏洞扫描:使用工具和技术检测系统中的安全漏洞,以便及时修补。
二、考点提示
考试怎么考
- 识别常见网络攻击的原理及其防御措施。
- 了解TCP/IP堆栈强化的具体方法。
- 掌握系统漏洞扫描的类型和工具。
常见坑
- 混淆不同类型的拒绝服务攻击及其防御手段。
- 忽视TCP/IP堆栈强化中的具体配置项。
- 误认为所有类型的端口扫描都具有相同的防御措施。
易错辨析
- ARP欺骗与DNS欺骗的区别在于前者篡改MAC地址映射,后者篡改DNS解析结果。
- DDoS攻击与DoS攻击的区别在于前者利用分布式资源发起攻击,后者通常由单一来源发起。
三、典型考题
47、下面攻击与抗攻击技术对应不正确的是( )。 A 、ARP 欺骗–采用双向绑定的方法解决并且防止 ARP 欺骗 B、传统拒绝服务–设置防火墙监视本地主机端口的使用情况 C 、DNS 欺骗–交叉检查查询 D 、分布式拒绝服务–通过设置防火墙过滤来自外部而信源地址却是内部 IP 的报文 答案:D 解析:ARP 欺骗利用双向绑定可防止,A 正确。传统拒绝服务攻击时,防火墙监视本地主机端口能及时发现异常,B 正确。DNS 欺骗可通过交叉检查查询防范,C 正确。分布式拒绝服务攻击(DDoS)通过设置防火墙过滤外部伪装内部 IP 的报文无法有效防御,D 错误,这种方式主要针对 IP 地址伪造攻击,对 DDoS 攻击效果不佳。
四、关联知识点
五、拓展备注
- 重放攻击:通过截获并重发先前的合法通信,欺骗系统执行非授权操作。
- SQL注入/跨站脚本攻击(XSS)/跨站请求伪造(CSRF):通过操纵输入参数,绕过安全检查,执行恶意操作。
- 区块链核心技术:分布式存储、共识机制、密码学(非本页考点)
作者:维知.月影 创建时间:2026-09-27 20:44
最后编辑:维知.月影 更新时间:2026-09-27 23:14
最后编辑:维知.月影 更新时间:2026-09-27 23:14