当前位置: 首页 > article >正文

【计算机网络 - 基础问题】每日 3 题(七)

✍个人博客:Pandaconda-CSDN博客
📣专栏地址:http://t.csdnimg.cn/fYaBd
📚专栏简介:在这个专栏中,我将会分享 C++ 面试中常见的面试题给大家~
❤️如果有收获的话,欢迎点赞👍收藏📁,您的支持就是我创作的最大动力💪
📝推荐参考地址:https://www.xiaolincoding.com/(这个大佬的专栏非常有用!)

19. 谈一谈 XSS 攻击,举个例子?

XSS 是一种经常出现在 web 应用中的计算机安全漏洞,与 SQL 注入一起成为 web 中最主流的攻击方式。

XSS 是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些脚本代码嵌入到 web 页面中去,使别的用户访问都会执行相应的嵌入代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

20. DNS 劫持是什么?

DNS 劫持就是通过劫持了 DNS 服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原 IP 地址转入到修改后的指定 IP,其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或者破坏原有正常服务的目的。DNS 劫持通过篡改 DNS 服务器上的数据返回给用户一个错误的查询结果来实现的。

DNS 劫持症状:在某些地区的用户在成功连接宽带后,首次打开任何页面都指向 ISP 提供的 “电信互联星空”、“网通黄页广告” 等内容页面。还有就是曾经出现过用户访问 Google 域名的时候出现了百度的网站。这些都属于 DNS 劫持。

21. 广播风暴是什么?

广播风暴(Broadcast Storm)是指在计算机网络中,广播消息在网络中不受控制地传播,造成网络中的大量广播流量,导致网络拥塞和性能下降的现象。

广播风暴通常是由网络中的设备发送大量广播消息引起的。这些广播消息会被网络中的所有设备接收和处理,包括不需要或不关心这些消息的设备。当多个设备同时发送广播消息,并且这些消息又被其他设备不断转发和广播,就会导致广播消息在网络中不断传播,形成广播风暴。

广播风暴会导致以下问题:

  1. 网络拥塞:大量的广播消息会占用网络带宽,导致网络拥塞,造成延迟增加和数据传输速度下降。
  2. 性能下降:广播风暴会占用网络设备的处理能力,导致设备无法及时处理其他正常的网络请求,降低网络性能。
  3. 网络不稳定:广播风暴会引发网络中的网络环路(Loop),使网络不稳定,设备之间出现通信故障。

广播风暴可能发生的原因包括:

  1. 配置错误:网络设备的配置错误,导致广播消息被无限循环转发。
  2. 病毒或恶意软件:网络中感染病毒或受到恶意软件攻击的设备可能会发送大量广播消息。

为了避免或减轻广播风暴的影响,网络管理员可以采取以下措施:

  1. 网络设计优化:合理规划和划分子网,减少广播消息传播范围。
  2. 网络设备配置:正确配置网络设备,限制广播消息的转发范围和频率。
  3. VLAN 划分:使用虚拟局域网(VLAN)将不同的设备隔离,减少广播消息传播范围。
  4. 网络监控和管理:使用网络监控工具,及时检测和处理广播风暴的情况。

总而言之,广播风暴是由于网络中大量广播消息无控制地传播而导致的网络问题,可以通过优化网络设计、设备配置和网络管理来减轻其影响。


http://www.kler.cn/news/308643.html

相关文章:

  • 【编译原理】看书笔记
  • keep-alive缓存不了iframe
  • 快速开发与维护:探索 AndroidAnnotations
  • Edegex Foundry docker和源码安装
  • uniapp与webview进行数据通信
  • 每个电脑都有ip地址吗?不同电脑ip地址一样吗
  • 爬虫代理失效怎么处理?全面解决方案
  • 【智路】智路OS 设备接入开发
  • 力扣122.-买卖股票的最佳时机 II(Java详细题解)
  • Python数据分析 Pandas基本操作
  • .NET 6.0 + WPF 使用 Prism 框架实现导航
  • Linux下编译Kratos
  • 如何动态获取路由上的参数
  • 最短路径算法
  • 详解QT元对象系统用法
  • webpack原理简述
  • java实现真值表代码(不完善)恳求大佬指导
  • 利用AI驱动智能BI数据可视化-深度评测Amazon Quicksight(三)
  • 使用 Visual Studio Code 配置 C++ 开发环境的详细指南
  • sqlx1.3.4版本的问题
  • 【MySQL】Windows下重启MySQL服务时,报错:服务名无效
  • 语言模型与人类反馈的深度融合:Chain of Hindsight技术
  • 主流日志框架Logback与Log4j2
  • 【TS】TypeScript配置详解【三】
  • HarmonyOS axios 拦截器处理token 及异常
  • js的书写位置和css的书写位置的区别?为什么要这样写?
  • dedecms(四种webshell姿势)
  • 微服务之间远程调用实现思路
  • pdf文件转图片,base64或保存到本地
  • django 通过地址访问本地文件