セキュリティの基礎
スイッチでDHCPスヌーピングが有効化されており、攻撃者が接続しているポートがuntrustedとして設定されている環境で、攻撃者が不正なDHCPサーバーを稼働させクライアントへ偽の設定情報を配布しようとした場合の動作として正しいものはどれか。
- ✓untrustedポートから送信されたDHCP OFFERやDHCP ACKなどのサーバー応答メッセージはスイッチによって破棄される
- BDHCPスヌーピングはDHCP要求メッセージのみを検査し、サーバーからの応答メッセージは検査対象外のため通過する
- Cuntrustedポートに接続された機器からのDHCPメッセージはすべて信頼済みとして転送される
- DDHCPスヌーピングはVLAN単位ではなくスイッチ全体で一括して機能を無効化する
解説
DHCPスヌーピングはuntrustedポートから受信したDHCPサーバーの応答メッセージ(OFFER、ACK、NAKなど)を不正とみなして破棄し、正規のDHCPサーバーからの応答のみをtrustedポートから許可する。
根拠CCNA 200-301試験内容:セキュリティの基礎(DHCPスヌーピング)