38. 下列何者非屬DNS Open Resolver弱點的風險?
(A)被濫用為DDoS放大器
(B)洩漏內部解析紀錄
(C)導致HTTPS中間人攻擊自動成功
(D)被用於偵測內部名稱

答案:登入後查看
統計: A(80), B(39), C(220), D(73), E(0) #3682496

詳解 (共 2 筆)

#7201705
題目白話解釋: DNS Open Re...
(共 389 字,隱藏中)
前往觀看
10
0
#7506300

正確答案是 (C) 導致 HTTPS 中間人攻擊自動成功。
DNS Open Resolver(開放式 DNS 解析器) 是指沒有設定存取限制、接受來自網際網路上任何來源 IP 發起遞迴查詢的 DNS 伺服器。



選項解析:
* (A) 被濫用為 DDoS 放大器:屬於風險。攻擊者可偽造目標 IP 發送小容量查詢,讓 Open Resolver 回應大容量封包給目標(DNS Amplification Attack)。

* (B) 洩漏內部解析紀錄:屬於風險。未限制存取的 Resolver 可能會暴露快取中的紀錄(DNS Cache Snooping),透露內部使用者最近存取過哪些網站或網域。

* (C) 導致 HTTPS 中間人攻擊自動成功:非風險(正確答案)。即使攻擊者透過 Open Resolver 進行 DNS 污染或篡改,HTTPS 仍有 TLS/SSL 憑證驗證機制。若沒有目標網站合法的數位憑證私鑰,中間人攻擊會因憑證無效而失敗,不會「自動成功」。

* (D) 被用於偵測內部名稱:屬於風險。若企業內部的 DNS 被誤設為 Open Resolver,外部人員可利用它查詢企業內網的域名結構或內部伺服器名稱。
0
0

私人筆記 (共 2 筆)

私人筆記#7820926
未解鎖
答案:(C)解析:DNS Open Re...
(共 140 字,隱藏中)
前往觀看
10
0
私人筆記#8539818
未解鎖
答案為 (C) 導致HTTPS中間人攻擊...
(共 106 字,隱藏中)
前往觀看
1
0