一、题目
采用MPLS标签双层嵌套技术的报文比原IP报文多了多少个字节?
A. 4
B. 8
C. 16
D. 32
二、答案
B
三、解析
采用MPLS标签双层嵌套技术的报文相对于原始IP报文会增加额外的字节。具体增加的字节数取决于MPLS标签的数量和每个标签的大小。通常情况下,每个MPLS标签占用4字节(32位),并且每个标签都会添加在原始IP数据报的前面。如果使用双层嵌套,那么会有两个MPLS标签,因此会增加8个字节(2个标签 * 4字节/标签)的额外开销。
请注意,这只是MPLS标签部分的增加开销。实际的总报文大小还会包括IP头部、数据部分和其他可能的报文头部信息。要计算完整的报文大小,需要考虑所有这些因素。此外,MPLS标签的具体大小和数量可能会因特定网络配置和协议而异,所以确切的增加字节数可能会有所不同
四、扩展–泛洪攻击防范–TCP SYN
泛洪攻击也是拒绝服务攻击的一种。
1)TCP SYN 攻击原理
TCP SYN 攻击利用了 TCP 三次握手的漏洞。在 TCP 的 3 次握手期间,当接收端收到来自发送端的初始 SYN 报文时,向发送端返回一个 SYN+ACK 报文。接收端在等待发送端的最终 ACK 报文时,该连接一直处于半连接状态。如果接收端最终没有收到 ACK 报文包,则重新发送一个 SYN+ACK 到发送端。如果经过多次重试,发送端始终没有返回 ACK 报文,则接收端关闭会话并从内存中刷新会话。在这段时间内,攻击者可能将数十万个 SYN 报文发送到开放的端口,并且不回应接收端的 SYN+ACK 报文。接收端内存很快就会超过负荷,且无法再接受任何新的连接,并将现有的连接断开。
2) TCP SYN 泛洪攻击防范
TCP SYN 泛洪攻击防范原理:启用 TCP SYN 泛洪攻击防范后,设备对 TCP SYN 报文进行速率限制,保证受到攻击时目标主机资源不被耗尽