首页 > 建筑工程
题目内容 (请给出正确答案)
[多选题]

基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是()。

A.在状态检查机制打开的情况下,后续包也需要进行安全策略检查

B.报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

C.在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

D.报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下…”相关的问题
第1题
下列关于不同类型的防火墙的说法,错误的是?()

A.包过滤防火墙对于通过防火墙的每个数据包,都进行ACL匹配检查

B.状态检测防火墙只对没有命中会话的首包进行安全策略检查

C.状态检测防火墙需要配置报文的“去”、“回”两个方向的安全策略

D.代理防火墙代理内部网络和外部网络用户之间的业务

点击查看答案
第2题
基于会话的状态监测防火墙对于报文的处理流程,下面描述正确的是()

A.报文到达防火墙,先检查会话表项,如果没有匹配会按照首包流程处理

B.报文到达防火墙会先查找安全策略,如果匹配且安全策略运行该报文通过则转发报文

C.报文到达防火墙,先检查会话表项,如果没有匹配会直接丢弃

D.报文到达防火墙会先找安全策略,如果没有匹配则丢弃报文

点击查看答案
第3题
防火墙通常使用的安全控制手段主要有包过亿分滤、状态检测、代理服务等。关于状态检测型()

A.包过滤防火墙不需要对每个进入防火墙的数据包进行规则匹配

B.因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配;

C.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

D.状态检测型防火墙只需要对数据流的第一个报文进行访问规则的匹配,后续报文根据会话进行转发

点击查看答案
第4题
状态检测防火墙在对后续数据包(非首包)进行转发时,主要依据以下哪一项()。

A.Route表

B.Session表

C.OFIB表

D.MAC地址表

点击查看答案
第5题
以下哪类防火墙处理非首包的数据流时,其转发效率最高?()

A.包过滤防火墙

B.代理防火墙

C.状态检测防火墙

D.软件防火墙

点击查看答案
第6题
状态检测防火墙的主要特点包括以下哪一项?()

A.处理速度慢

B.后续包处理性能差异

C.只能检测物理层

D.针对每一包进行包过滤检测

点击查看答案
第7题
包过滤防火墙的主要特点包括?()

A.随着ACL复杂度和长度的增加,防火墙过滤性能呈指数下降趋势

B.静态的ACL规则难以适应动态的安全过滤要求

C.不检查会话状态也不分析数据,这很容易让黑客蒙混过关

D.能够完全控制网络信息的交换,控制会话过程,具有较高的安全性

点击查看答案
第8题
防火墙从防范方式和技术实现的角度可分为有()。

A.包过滤型防火墙和应用网关防火墙

B.包过滤防火墙和基于状态防火墙

C.代理服务型防火墙和状态监视型防火墙

D.包过滤防火墙、代理服务型防火墙和状态监视型防火墙

点击查看答案
第9题
以下哪项不属于防火墙检测病毒的方式?()

A.恶意域名检测技术

B.启发式检测技术

C.首包检测技术

D.文件信誉检测技术

点击查看答案
第10题
哪种类型的防火墙可以用来跟踪连接协议如UDP和RPC?()

A.包过滤防火墙

B.状态检测防火墙

C.电路级防火墙

D.应用级防火墙

点击查看答案
第11题
下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改