司法三等申論題
112年
[檢察事務官電子資訊組] 計算機網路
第 一 題
📖 題組:
請試述下列名詞之意涵:(每小題 5 分,共 20 分)
請試述下列名詞之意涵:(每小題 5 分,共 20 分)
📝 此題為申論題,共 4 小題
小題 (一)
Reverse Proxy
思路引導 VIP
看到反向代理(Reverse Proxy),首先聯想它與正向代理(Forward Proxy)的相對關係:正向代理保護客戶端,反向代理保護伺服器端。作答時應先給出明確定義,接著說明其運作的 OSI 層級,並條列式寫出其核心功能(負載平衡、安全防護、快取、SSL卸載)以獲取完整分數。
小題 (二)
DNS Reflection/Amplification DDoS Attack
思路引導 VIP
看到此題應將名詞拆解為「反射(Reflection)」、「放大(Amplification)」與「DDoS 攻擊」三個核心概念。作答時需點出攻擊者如何利用傳輸層的「偽造來源 IP(IP Spoofing)」達成反射,以及如何利用「不對稱的 DNS 查詢與回應大小」達成網路層頻寬放大效果。
小題 (三)
AQM(Active Queue Management)
思路引導 VIP
看到「AQM(主動佇列管理)」,應立刻聯想到網路層(Network Layer)路由器為了避免網路壅塞與「TCP全域同步(Global Synchronization)」所採取的預防機制。答題時需點出其與傳統「尾端丟棄(Tail Drop)」的差異,並舉出代表性演算法(如 RED)以展現專業度。
小題 (四)
BGP(Border Gateway Protocol)
思路引導 VIP
看到 BGP,首先定位其為網際網路的骨幹路由協定,運作於自治系統(AS)之間。答題時應精準點出其分類(EGP)、核心演算法(路徑向量 Path Vector)、底層傳輸機制(TCP Port 179)以及其獨特支援的政策路由(Policy-based Routing)特性,方能展現專業深度。