免費開始練習
司法三等申論題 112年 [檢察事務官電子資訊組] 計算機網路

第 一 題

📖 題組:
請試述下列名詞之意涵:(每小題 5 分,共 20 分)
📝 此題為申論題,共 4 小題

小題 (一)

Reverse Proxy

思路引導 VIP

看到反向代理(Reverse Proxy),首先聯想它與正向代理(Forward Proxy)的相對關係:正向代理保護客戶端,反向代理保護伺服器端。作答時應先給出明確定義,接著說明其運作的 OSI 層級,並條列式寫出其核心功能(負載平衡、安全防護、快取、SSL卸載)以獲取完整分數。

🤖
AI 詳解
AI 專屬家教

「反向代理(Reverse Proxy)」是指部署於伺服器端網路邊緣的一種代理伺服器,主要負責接收來自網際網路的客戶端(Client)連線請求,並將其轉發至內部網路的後端伺服器(Backend Servers)進行處理,最後再將結果回傳給客戶端。對客戶端而言,反向代理伺服器即表現為目標伺服器,從而隱藏了真實伺服器的網路拓撲與 IP 位址。 其主要特徵與功能包含: (1) 負載平衡(Load Balancing):可將大量進入的請求依演算法(如 Round-Robin)分配至多台後端伺服器,提升系統可用性並避免單一節點過載。

小題 (二)

DNS Reflection/Amplification DDoS Attack

思路引導 VIP

看到此題應將名詞拆解為「反射(Reflection)」、「放大(Amplification)」與「DDoS 攻擊」三個核心概念。作答時需點出攻擊者如何利用傳輸層的「偽造來源 IP(IP Spoofing)」達成反射,以及如何利用「不對稱的 DNS 查詢與回應大小」達成網路層頻寬放大效果。

🤖
AI 詳解
AI 專屬家教

「DNS 反射與放大阻斷服務攻擊(DNS Reflection/Amplification DDoS Attack)」係指攻擊者利用網際網路上配置不當的開放 DNS 解析器(Open DNS Resolver),對目標系統發動的分散式阻斷服務攻擊。其特徵包含:(1) 反射機制(Reflection):攻擊者利用 UDP 協定無連線狀態的特性,將查詢封包的來源 IP 偽造(IP Spoofing)為受害者的 IP,當 DNS 伺服器收到請求後,會將解析結果「反射」回傳給受害者;(2) 放大效應(Amplification):攻擊者通常會發送需要回傳大量記錄的請求(如 ANY 查詢),使 DNS 回應封包的資料量(可達數千 Bytes)遠大於初始查詢封包(數十 Bytes),達成數十甚至上百倍的頻寬放大效應。實務上,此攻擊會導致受害者的網路頻寬瞬間被海量 UDP 封包塞滿而癱瘓,防護機制通常仰賴實施來源位址驗證(如 BCP 38 規範過濾偽造 IP)或限制 DNS 伺服器的遞迴查詢(Recursive Query)權限。

小題 (三)

AQM(Active Queue Management)

思路引導 VIP

看到「AQM(主動佇列管理)」,應立刻聯想到網路層(Network Layer)路由器為了避免網路壅塞與「TCP全域同步(Global Synchronization)」所採取的預防機制。答題時需點出其與傳統「尾端丟棄(Tail Drop)」的差異,並舉出代表性演算法(如 RED)以展現專業度。

🤖
AI 詳解
AI 專屬家教

「主動佇列管理(Active Queue Management, AQM)」是指在網路層(Network Layer)路由器(Router)中,為了預防網路壅塞(Network Congestion)而主動管理封包佇列(Packet Queue)的機制。 特徵包含: (1) 提前介入:與傳統待佇列滿載才丟棄封包的尾端丟棄(Tail Drop)不同,AQM 會在佇列達到滿載前,依據特定機率主動丟棄或標記(Marking)封包。

小題 (四)

BGP(Border Gateway Protocol)

思路引導 VIP

看到 BGP,首先定位其為網際網路的骨幹路由協定,運作於自治系統(AS)之間。答題時應精準點出其分類(EGP)、核心演算法(路徑向量 Path Vector)、底層傳輸機制(TCP Port 179)以及其獨特支援的政策路由(Policy-based Routing)特性,方能展現專業深度。

🤖
AI 詳解
AI 專屬家教

「邊界閘道協定(Border Gateway Protocol, BGP)」是目前網際網路(Internet)核心的外部閘道協定(Exterior Gateway Protocol, EGP),主要負責在不同的自治系統(Autonomous System, AS)之間交換網路層(Network Layer)的路由與可達性(Reachability)資訊。 其核心特徵包含: (1) 演算法機制:採用路徑向量(Path Vector)演算法,透過 UPDATE 訊息中的路徑屬性(Path Attributes,如 AS_PATH)記錄封包經過的 AS 序列,藉此有效避免路由迴圈(Routing Loops)。

升級 VIP 解鎖