Cuando se implementa una ACL de tráfico entrante de Internet, ¿qué debe incluirse para evitar la suplantación de redes internas?
- ACE para evitar el tráfico de ICMP
- ACE para evitar el tráfico HTTP
- ACE para evitar el tráfico de espacios de direcciones privadas
- ACE para evitar el tráfico SNMP
- ACE para evitar el tráfico de direcciones broadcast
Explique: Las ACE habituales para ayudar al antispoofing incluyen el bloqueo de paquetes que tengan una dirección de origen en el rango 127.0.0.0/8, cualquier dirección privada o cualquier dirección multicast. Además, el administrador no debe permitir ningún paquete saliente con una dirección de origen que no sea una dirección válida que se utilice en las redes internas de la organización.
Más preguntas: Examen de punto de control: Firewalls, Criptografía y Seguridad en la nube
Please login or Register to submit your answer