How doTCP SYN 

题目

How doTCP SYN attacks take advantage ofTCPto prevent new connections from being established to a host under attack?()

  • A、These attacks send multiple FIN segments forcing TCP connection release.
  • B、These attacks fill up a hosts’ listen queue by failing to ACK partially openedTCPconnections.
  • C、These attacks take advantage of the hosts transmit backoff algorithm by sending jam signals to the host.
  • D、These attacks increment the ISN of each segment by a random number causing constant TCP retransmissions.
  • E、These attacks send TCP RST segments in response toconnection SYN+ACK segments forcing SYN retransmissions.
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

Which parameters are valid SCREEN options for combating operating system probes?()

A. syn-fin, syn-flood, and tcp-no-frag

B. syn-fin, port-scan, and tcp-no-flag

C. syn-fin, fin-no-ack, and tcp-no-frag

D. syn-fin, syn-ack-ack-proxy, and tcp-no-frag


参考答案:C

第2题:

TCP三次握手的过程是?()

A.SYN,SYN,ACK

B.SYN,SYN/ACK,ACK

C.SYN,ACK,ACK

D.SYN,ACK,SYN


参考答案B

第3题:

以下哪些是DDoS攻击?()

A.syn flood

B.syn/ack flood

C.udp flood

D.middle man attack

E.dns-flood


参考答案:ABCE

第4题:

TCP会话通过3次握手来建立连接。其中第一次握手:源主机发送一个同步标志位SYN=1的TCP数据段。源主机进入SYN-SENT状态。第二次握手:目标主机接收到SYN包后发回确认数据报文。该数据报文ACK=1。此时目标主机进入(SYN-RCVD)状态,源主机进入( )状态。

A.SYN-SENT
B.SYN-RCVD
C.ESTABLISHED
D.CLOSE-WAIT

答案:C
解析:
TCP会话通过三次握手来建立连接。三次握手的目标是使数据段的发送和接收同步,同时也向其他主机表明其一次可接收的数据量(窗口大小)并建立逻辑连接。这三次握手的过程可以简述如下:双方通信之前均处于CLOSED状态。(1)第一次握手源主机发送一个同步标志位SYN=1的TCP数据段。此段中同时标明初始序号(Initial Sequence Number,ISN)。ISN是一个随时间变化的随机值,即SYN=1,SEQ=x。源主机进入SYN-SENT状态。(2)第二次握手目标主机接收到SYN包后发回确认数据报文。该数据报文ACK=1,同时确认序号字段表明目标主机期待收到源主机下一个数据段的序号,即ACK=x+1(表明前一个数据段已收到且没有错误)。此外,在此段中设置SYN=1,并包含目标主机的段初始序号y,即ACK=1,确认序号ACK=x+1,SYN=1,自身序号SEQ=y。此时目标主机进入SYN-RCVD状态,源主机进入ESTABLISHED 状态。(3)第三次握手源主机再回送一个确认数据段,同样带有递增的发送序号和确认序号(ACK=1,确认序号ACK=y+1,自身序号SEQ),TCP会话的三次握手完成。接下来,源主机和目标主机可以互相收发数据。三次握手的过程如图 4所示。

第5题:

下面哪项不是SYN攻击保护方法()。

A.safereset

B.syn cookie/syn proxy

C.syn重传

D.ICMP Filter


参考答案:D

第6题:

Which parameters must you select when configuring operating system probes SCREEN options?()

A. syn-fin, syn-flood, and tcp-no-frag

B. syn-fin, port-scan, and tcp-no-flag

C. syn-fin, fin-no-ack, and tcp-no-frag

D. syn-fin, syn-ack-ack-proxy, and tcp-no-frag


参考答案:C

第7题:

主机甲向主机乙发送了一个TCP连接建立请求,主机乙给主机甲的响应报文中,标志字段正确的是( )。

A. SYN=1,ACK=1,FIN=0

B. SYN=1,ACK=1,FIN=1

C. SYN=0,ACK=1,FIN=0

D. SYN=1,ACK=0,FIN=0


答案: A:
对TCP链接请求的响应应答,ACK=1、SYN=1、FIN=0(代表终止TCP连接)。

第8题:

在C/S环境中,以下哪个是建立一个完整TCP连接的正确顺序()。

A.SYN,SYN/ACK,ACK

B.PassiveOpen,ActiveOpen,ACK,ACK

C.SYN,ACK/SYN,ACK

D.ActiveOpen/PassiveOpen,ACK,ACK


正确答案:D

第9题:

TCP端口全扫描方式,扫描、被扫描端口(开放)间的会话过程()。

A.SYN->SYN+ACK->ACK->ACK+FIN

B.SYN->SYN+ACK->RST

C.SYN->ACK+RST

D.SYN->SYN+ACK->ACK+FIN


参考答案:A

第10题:

TCP会话通过( )次握手来建立连接。其中第一次握手:源主机发送一个同步标志位SYN=( )的TCP数据段。源主机进入( )状态。

A.SYN-SENT
B.SYN-RCVD
C.ESTABLISHED
D.CLOSE-WAIT

答案:A
解析:
TCP会话通过三次握手来建立连接。三次握手的目标是使数据段的发送和接收同步,同时也向其他主机表明其一次可接收的数据量(窗口大小)并建立逻辑连接。这三次握手的过程可以简述如下:双方通信之前均处于CLOSED状态。(1)第一次握手源主机发送一个同步标志位SYN=1的TCP数据段。此段中同时标明初始序号(Initial Sequence Number,ISN)。ISN是一个随时间变化的随机值,即SYN=1,SEQ=x。源主机进入SYN-SENT状态。(2)第二次握手目标主机接收到SYN包后发回确认数据报文。该数据报文ACK=1,同时确认序号字段表明目标主机期待收到源主机下一个数据段的序号,即ACK=x+1(表明前一个数据段已收到且没有错误)。此外,在此段中设置SYN=1,并包含目标主机的段初始序号y,即ACK=1,确认序号ACK=x+1,SYN=1,自身序号SEQ=y。此时目标主机进入SYN-RCVD状态,源主机进入ESTABLISHED 状态。(3)第三次握手源主机再回送一个确认数据段,同样带有递增的发送序号和确认序号(ACK=1,确认序号ACK=y+1,自身序号SEQ),TCP会话的三次握手完成。接下来,源主机和目标主机可以互相收发数据。三次握手的过程如图 4所示。

更多相关问题