如果用户错误配置了包过滤策略,过滤了所有的TCP报文,则H.323网络中呼叫会出现什么情况()。
第1题:
A.IP报文的源、目的地址及协议域
B.TCP或UDP的源、目的端口
C.IP报文的长度
D.ICMP码、ICMP的类型域
第2题:
静态包过滤技术是防火墙早期采用的技术,请指出下列哪一项不属于把过滤技术的操作对象()
第3题:
包过滤通常安装在路由器上,而且大多数商用路由器都提供了包过滤的功能。
第4题:
数据包过滤技术中,过滤的依据有()
第5题:
ASPF 同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any 的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。
第6题:
邮件过滤只开启了subject、content、attach过滤,并且都只配置了关键字"hello",现有一邮件报文,subject、content和attach均带有关键字"hello",请问该报文被过滤的原因是()。
第7题:
在访问控制列表的实际应用中,可能用到以下()的高级应用。
第8题:
ASPF是针对应用层及传输层的包过滤,即基于状态的报文过滤。
ASPF能够实现的传输层协议检测包括通用TCP/UDP检测。
对于多通道的应用层协议(如FTP、H323等),部分安全策略配置无法预知。
SPF能够实现的应用层协议检测包括HTTP、SMTP、RTSP、Q931、H245、RTP/RTCP等。
第9题:
“状态检测机制”以流量为单位来对报文进行检测和转发
Eudemon防火墙缺省开启了状态检测机制
开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
第10题:
对
错
第11题:
包过滤、审计和报警机制、管理界面、代理
包过滤、网络级过滤、应用级过滤
网络级过滤、审计、代理服务、监控
报警机制、用户身份认证、配置、监控
第12题:
包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
状态检测防火墙只对没有命中会话的首包进行安全策略检查
状态检测防火墙需要配置报文的“去”和“回“两个方向的安全策略
代理防火墙代理内部和外部网络用户之间的业务
第13题:
A.“状态检测机制”以流量为单位来对报文进行检测和转发
B.Eudemon防火墙缺省开启了状态检测机制
C.开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
D.一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
第14题:
如果用户错误配置了包过滤策略,过滤了所有的UDP报文,则H.323网络中心会出现什么情况()。
第15题:
包过滤防火墙是工作在TCP/IP参考模型的IP层。包过滤可以通过包(分组)的源IP地址、目的IP地址来判断是否允许包通过。
第16题:
ASPF是针对应用层的包过滤,即基于状态的报文过滤。它能和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。()
第17题:
包过滤防火墙有哪些缺点( )
第18题:
防火墙主要功能包括()。
第19题:
最小权利原则
白名单原则
黑名单原则
预先设定的过滤原则
第20题:
设置防火墙的缺省过滤模式
设置包过滤防火墙分片报文检测开关
设定时间段
配置分片报文检测的上、下门限值
第21题:
subject匹配
content匹配
attach匹配
该邮件不被过滤
第22题:
后续分片报文
非分片报文运
伪造的ICMP差错报文
首片分片报文
第23题:
只允许通过一部分
拒绝通过
上报管理员
不同的应用默认动作不同