5. 關於網路位址轉換(Network Address Translation, NAT),下列敘述何 者較「不」正確?
(A) 可減少公有 IP(Public IP)位址使用數量
(B) 可隱藏內部 IP 位址
(C) 可防止暴力攻擊(Brute-Force Attack)
(D) 內部網路中使用私有 IP 位址(Private IP)
答案:登入後查看
統計: A(71), B(62), C(673), D(57), E(0) #3012074
統計: A(71), B(62), C(673), D(57), E(0) #3012074
詳解 (共 4 筆)
#7026705
不正確。 (C) 可防止暴力攻擊(Brute-Force Attack)
-
NAT 的主要功能是地址轉換和節省公有 IP。
-
雖然 NAT(特別是 PAT/NAPT)隱藏了內部 IP,並默認阻擋了未經請求的外部連線,從而提供了基本的防禦(減少攻擊面)。但它無法偵測或防止針對公開服務(例如伺服器的 SSH、FTP 或網頁登入介面)所發起的暴力密碼破解攻擊。
-
暴力攻擊的防禦通常需要依賴入侵防禦系統(IPS)、應用程式級的保護機制(例如登入失敗次數限制)、或防火牆的速率限制。NAT 本身並不具備這些進階的防禦邏輯。
0
0
#6632125
-
(A) 可減少公有 IP 使用數量 → 正確,因為多台內部主機可以共用一個 Public IP。
-
(B) 可隱藏內部 IP 位址 → 正確,NAT 轉換後外界只看到 NAT 裝置的 Public IP。
-
(C) 可防止暴力攻擊 → ❌ 不正確,NAT 本身不是防禦機制,只是位址轉換,無法主動防止暴力攻擊。
-
(D) 內部網路中使用私有 IP → 正確,NAT 常搭配私有 IP 區段使用(如 192.168.x.x)。
0
0