外部数据包经过过滤路由只能阻止()唯一的ip欺骗

题目
单选题
外部数据包经过过滤路由只能阻止()唯一的ip欺骗
A

内部主机伪装成外部主机IP

B

内部主机伪装成内部主机IP

C

外部主机伪装成外部主机IP

D

外部主机伪装成内部主机IP

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下哪种为防止源IP地址欺骗的最有效方法?()

A.基于策略的路由(PBR)

B.单播反向路径转发(uRPF)

C.基于RFC1918的过滤

D.IP源路由


参考答案:B

第2题:

对于IP欺骗攻击,过滤路由器不能防范的是()。

  • A、伪装成内部主机的外部IP欺骗
  • B、外部主机的IP欺骗
  • C、伪装成外部可信任主机的IP欺骗
  • D、内部主机对外部网络的IP地址欺骗

正确答案:D

第3题:

下列()是避免IP地址欺骗的最有效方法?

A.策略路由

B.单播的反向路径转发(uRPF.

C.Lock&keyACL

D.RFC1918过滤

E.IP源路由


参考答案:B

第4题:

以下哪种为防止源IP地址欺骗的最有效方法?()

  • A、基于策略的路由(PBR)
  • B、单播反向路径转发(uRPF)
  • C、基于RFC1918的过滤
  • D、IP源路由

正确答案:B

第5题:

屏蔽路由器能()。

  • A、防止DNS欺骗
  • B、防止外部主机伪装成其他外部可信任主机的IP欺骗
  • C、不支持有效的用户认证
  • D、根据IP地址、端口号阻塞数据通过

正确答案:D

第6题:

下面关于IP访问控制列表的功能的描述中,错误的是( )。

A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器

B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则

C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器

D) IP访问控制列表可以用于带宽控制、限定路由更新内容等


正确答案:B
(22)B) 【解析】IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。使用access-list 命令配置模式:access-list access-list-number {pemut|deny} protocol source wildcard-mask destination eildcard-mask [operator] [operand].

第7题:

路由器在路由数据包时,必须知道的信息有()

  • A、数据包源IP地址
  • B、数据包目的IP地址
  • C、数据包目的地的MAC地址
  • D、下一跳路由器的IP地址

正确答案:B,D

第8题:

下列不是包过滤型防火墙的缺点的是()

A.数据包的过滤规则难以准确定义

B.随着过滤规则的增加路由器的吞吐率会下降

C.处理包的速度比代理服务器慢

D.不能防范大多数类型的IP地址欺骗


正确答案:C

第9题:

利用IP数据包中的一个选项IP Source Routing来指定路由,利用可信用户对服务器进行攻击,这种攻击是()

  • A、源路由选择欺骗(Source Routing Spoofing )
  • B、IP欺骗(IP Spoofing)
  • C、DNS欺骗(DNS Spoofing).
  • D、TCP序列号欺骗

正确答案:A

第10题:

解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。

  • A、允许包含内部网络地址的数据包通过该路由器进入
  • B、允许包含外部网络地址的数据包通过该路由器发出
  • C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包
  • D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

正确答案:C

更多相关问题