← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 네트워크 보안 · IPv6 RA 위조 · 21번
동일 LAN의 공격자가 위조 Router Advertisement를 보내 단말의 기본 경로를 자신으로 바꾼다. 스위치 측 대응은?
- 1
신뢰 포트에서 온 RA만 허용하는 RA Guard를 적용하고 IPv6 제어 트래픽을 가시화한다.
정답 근거라우터 역할이 허용된 포트만 RA를 보낼 수 있게 한다. - 2
IPv4 ARP 캐시만 비운다.
오답 이유IPv4 ARP는 IPv6 RA 기반 경로 학습과 다른 프로토콜이다. - 3
DNS TTL을 무한대로 늘린다.
오답 이유DNS 캐시 시간은 기본 라우터 선택을 통제하지 않는다. - 4
모든 ICMPv6를 차단한다.
오답 이유필수 ICMPv6까지 막으면 정상 IPv6 동작에 장애가 생긴다.
정답·상세해설정답 1번
IPv6 단말은 RA를 이용해 라우터와 네트워크 정보를 학습하므로 접근 스위치에서 비인가 포트의 RA를 차단해야 한다. ICMPv6 전체 차단은 주소 발견과 오류 처리까지 깨뜨릴 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23