使能受保护域(或受保护IP所在域)入方向的zone统计功能;
打开SYN Flood攻击防范功能全局开关;
配置具体的SYN Flood攻击防范功能。
第1题:
利用ping程序中使用的ICMP协议的攻击为()。
第2题:
以下哪些攻击需要配置域统计。()
第3题:
SecPath防火墙可以对安全域内的流量进行统计和监控,并且可以防范针对安全域的扫描和泛洪攻击。关于扫描和泛洪攻击的配置,以下说明正确的有()。
第4题:
下列关于攻击防范策略配置说法正确的是()。
第5题:
以下哪类网络攻击不属于DoS攻击()。
第6题:
下列攻击防范中,不能够对指定的IP或ZONE进行保护的有()。
第7题:
常见的几种Flood攻击有()。
第8题:
常见的拒绝服务攻击不包括()。
第9题:
进行IP和端口扫描的攻击防范时,必须使能攻击者所在域的入域统计
进行IP和端口扫描的攻击防范时,必须使能攻击者所在域的出域统计
进行SYNFlood、ICMPFlood、UDPFlood的攻击防范时,必须受保护者所在域的入域统计
进行SYNFlood、ICMPFlood、UDPFlood的攻击防范时,必须受保护者所在域的出域统计
第10题:
对
错
第11题:
IP配置的优先级比域配置的优先级高;
该IP的各检测参数以IP配置为准;
若此时取消IP配置,则该IP的各检测参数以域配置为准;
域的优先级高于IP配置的优先级。
第12题:
(难度:中等)DDoS攻击中流量型攻击主要以UDP Flood和SYN Flood等攻击为主。
答案:(yes)
第13题:
要使SYNFlood攻击防范功能生效,必须满足三点,其中不包括()。
第14题:
当SYN Flood攻击防范配置了TCP代理参数时,若外部主机欲与受保护的主机建立TCP连接,可以与防火墙完成TCP三次握手,也可以直接与受保护主机建立TCP连接。()
第15题:
H3C流量清洗设备支持全面的攻击检测防护能力,下面关于H3C流量清洗设备功能描述不正确的是()
第16题:
以下关于SecPath防火墙syn-Flood攻击防御技术,描述正确的是()。
第17题:
IP扫描以及端口扫描防范要配置()IP统计;SYN Flood、()Flood以及UDP Flood攻击防范需要配置()IP统计。
第18题:
在透明模式下()攻击防范不能应用。
第19题:
如果SYN Flood同时配置了对某特定IP以及这个IP所在安全*区域的攻击防范,那么下面说法正确的是()
第20题:
下列哪一种攻击方式采用了IP欺骗原理?()
第21题:
出域的,Frag,入域的
入域的,ARP,入域的
出域的,ICMP,入域的
入域的,ICMP,出域的
第22题:
SYN洪水(SYN flood)
死亡之ping(ping of death)
Land攻击
DNS域转换
第23题:
ICMP Flood
SYN Flood
UDP Flood
ARP Flood