← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 네트워크 보안 · ARP 스푸핑 방어 · 25번
스위치 환경에서 공격자가 위조 ARP 응답으로 게이트웨이 IP를 자신의 MAC에 연결한다. DHCP 환경에서 이를 줄이기 위한 스위치 기능의 조합은?
- 1
DHCP Snooping으로 신뢰 바인딩을 만들고 Dynamic ARP Inspection으로 ARP를 검증한다.
정답 근거DHCP 기반 바인딩과 ARP 검증을 연결하는 대표적인 계층 2 방어다. - 2
STP를 끄고 모든 포트를 트렁크로 만든다.
오답 이유모든 포트를 트렁크로 만들면 VLAN 경계가 약화되고 ARP 검증도 제공하지 않는다. - 3
포트 미러링만 켜고 ARP를 모두 허용한다.
오답 이유미러링은 관찰을 돕지만 위조 ARP를 자동 차단하는 통제는 아니다. - 4
DNS 재귀를 활성화하고 TTL을 늘린다.
오답 이유DNS 설정과 ARP의 IP-MAC 대응 위조는 서로 다른 계층 문제다.
정답·상세해설정답 1번
DHCP Snooping은 포트·IP·MAC·VLAN 바인딩 정보를 만들고 비신뢰 DHCP 응답을 통제한다. Dynamic ARP Inspection은 이 바인딩을 기준으로 ARP 패킷의 대응 관계를 확인해 위조 응답을 차단할 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23