下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 网络工程师 > 2025下半年软考网络工程师《应用技术》真题 > 本题我的试卷
问答题本题 5 分出自:2025下半年软考网络工程师《应用技术》真题(2025年)
试题一(15分) 阅读以下说明,回答问题。 某企业网络拓扑如图1所示,注册xyz.cn域名对外提供WEB服务,接入ISP并获得1个公网IP地址(113.14.223.16)用于对外提供WEB服务和内部用户访问互联网。

【问题3】(5分)某天,该企业接到电信主管部门通报:网络存在异常访问234.244.100.203的流量。网络工程师通过防火墙日志进行分析,获得如下信息: 1)防火墙每秒产生上千条发往234.244.100.203的出站连接日志; 2)日志中的目的IP:234.244.100.203属于某知名网站真实IP; 3)日志中显示的源IP地址所属网段中的192.168.1.200-192.168.1.254并未分配给终端。 根据上述信息分析原因并处置: 局域网内存在感染了恶意软件的“僵尸主机”,这部分主机通过伪造(8)对目标IP发起网络攻击,可能会造成攻击目标无法正常提供服务,此类攻击属于(9)攻击,该攻击流量由局域网流向互联网,说明局域网中缺失(10)机制。 请针对上述问题应采取的处置和整改措施是(11)(需分别从处置和整改措施两个方面回答,每个方面至少回答2点措施)

参考答案
(8)内网源IP地址 (9)DDoS(分布式拒绝服务) (10)源IP合法性校验(uRPF) (11)应急处置措施: 1. 立即在防火墙、出口设备封禁异常攻击流量,阻断非法出站连接; 2. 全网排查定位僵尸主机,断开故障终端网络,查杀木马、恶意病毒。 长期整改措施: 1. 全网设备开启uRPF反向路由校验,禁止内网伪造源IP报文出站; 2. 部署终端安全管理系统,定期漏洞修复、病毒查杀,强化终端准入管控; 3. 优化防火墙安全策略,限制单IP高频并发连接,防范异常攻击。(任意2点即可)
答案解析
本题暂无答案解析,正确答案已在上方给出。