← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 네트워크 보안 · DHCP 고갈과 위조 · 23번
공격자가 다수의 가짜 MAC 주소로 DHCP 임대를 소진한 뒤 자신이 DHCP 서버로 응답한다. 스위치 통제로 적절한 것은?
- 1
DNSSEC 검증을 끈다.
오답 이유DNSSEC는 DHCP 주소 임대 제어 기능이 아니다. - 2
웹 서버 쿠키를 삭제한다.
오답 이유애플리케이션 쿠키는 LAN DHCP 공격과 무관하다. - 3
DHCP Snooping으로 서버 응답 허용 포트를 지정하고 비신뢰 포트의 요청률·바인딩을 제한한다.
정답 근거가짜 서버와 대량 클라이언트 요청을 각각 통제한다. - 4
모든 포트를 trusted로 설정한다.
오답 이유모두 신뢰하면 공격자 포트의 DHCP Offer도 통과한다.
정답·상세해설정답 3번
DHCP Snooping은 비인가 포트에서 오는 서버 응답을 차단하고 IP-MAC-포트 바인딩을 만든다. 포트 보안과 요청률 제한을 함께 쓰면 임대 고갈과 rogue DHCP 위험을 줄일 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23