为防止伪装IP攻击,如果发生下列情况,防火墙应被配置为丢弃信息包()。

题目
单选题
为防止伪装IP攻击,如果发生下列情况,防火墙应被配置为丢弃信息包()。
A

源路由域被激活

B

在目的域中有播放地址

C

重置标记(RST)为TCP连接开启

D

使用动态路由替代静态路由

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列关于包过滤防火墙的描述中正确的一条是()。

A、包过滤防火墙能鉴别数据包IP源地址的真伪

B、包过滤防火墙能在OSI最高层上加密数据

C、通常情况下,包过滤防火墙不记录和报告入侵包的情况。

D、包过滤防火墙能防止来自企业网内部的人员造成的威胁。


参考答案:C

第2题:

包过滤防火墙的工作过程是()

A、数据包从外网传送到防火墙后,防火墙抢在IP层向TCP层传送前,将数据包转发给包检查模块进行处理

B、包检查模块首先将包头信息与第一条规则进行比较,如果与第一条规则匹配,则对TCP层处理,否则就将该报丢弃

C、如果包头信息与第一条规则不匹配,则与第二条规则比较。接下来的步骤与上同。直到所有规则都比较完毕。要是都不匹配,则丢弃该数据包

D、如果包头信息与第一条规则不匹配,则直接终止工作,丢弃数据包


参考答案:ABC

第3题:

关于防火墙的描述不正确的是()。

A.防火墙不能防止内部攻击

B.如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用

C.防火墙可以防止伪装成外部信任主机的IP地址欺骗

D.防火墙可以防止伪装成内部信任主机的IP地址欺骗


正确答案:C

第4题:

防火墙主要关注边界安全,提供防止常见网络层攻击的特性。SecPath防火墙发现下列哪些网络攻击行为后,可能不会丢弃其报文?()

  • A、IPSpoofing
  • B、WinNuke
  • C、IP-Sweep
  • D、TearDorp

正确答案:C

第5题:

(16)包过滤防火墙依据规则对收到的IP包进行处理,决定是________还是丢弃。


正确答案:
16)转发 【解析】包过滤路由器依据一套规则对收到的lP包进行处理,决定是转发还是丢弃,路由器被特别设置成对两个方向(进入内部网络和从内部网络发出)的数据包进行过滤。

第6题:

如果用户源站曾被DDoS攻击过且源站IP已暴露,那么应该建议用户选用哪款腾讯云网络安全产品()。

A、DDoS基础防护

B、BGP高防包

C、BGP高防IP

D、防火墙


答案:C

第7题:

“震荡波”病毒对网络中计算机系统的攻击方式是:以本地IP地址为基础,开辟128 个扫描线程,每个线程随机选取一个IP地址作为攻击目标,疯狂地试探连接目标主机的445端口,试图造成Windows的缓冲区溢出错误。一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播。如果发现连接在网络上的计算机遭到该病毒攻击,则应采用相应的处理。

为了解决“震荡波”病毒利用Windows缓冲区溢出漏洞攻击计算机系统问题,采用某防火墙建立一个“关闭445端口”的规则。请给出下列规则配置参数(防火墙规则配置界面如下图所示):

①数据包方向(从下列选项中选择): 【16】 。

A)接收

B)发送

C)双向

②对方IP地址(从下列选项中选择): 【17】 。

A)网络IP地址

B)指定IP地址

C)任意IP地址

③数据包协议类型: 【18】 。

已授权程序开放的端口:从 【19】 到【20】 。


正确答案:
(4)本题是对防火墙的综合考核。
【16】A
【解析】根据图1,可以看出数据包的方向是接收。
【17】C
【解析】防止任何地址连接455端口。
【18】 TCP
【解析】根据题目中给出图的选项,可以看出数据包协议为TCP。
【19】 445
【解析】题目要求关闭455端口,所以范围就是455。
【20】 455
【解析】见【19】。

第8题:

( 18 )包过滤防火墙依据规则对收到的 IP 包进行处理,决定是【 18 】还是丢弃。


正确答案:

第9题:

于防火墙的描述不正确的是()。

  • A、防火墙不能防止内部攻击
  • B、如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用
  • C、防火墙可以防止伪装成外部信任主机的IP地址欺骗
  • D、防火墙可以防止伪装成内部信任主机的IP地址欺骗

正确答案:C

第10题:

为了保证网络的安全,常常使用防火墙技术。防火墙是()

  • A、为控制网络访问而配置的硬件设备
  • B、为防止病毒攻击而编制的软件
  • C、指建立在内外网络边界上的过滤封锁机制
  • D、为了避免发生火灾专门为网络机房建造的隔离墙

正确答案:C

更多相关问题