外部数据包经过过滤路由只能阻止()唯一的ip欺骗
第1题:
对于IP欺骗攻击,过滤路由器不能防范的是()。
第2题:
屏蔽路由器能()。
第3题:
以下哪种为防止源IP地址欺骗的最有效方法?()
第4题:
丢弃所有来自路由器外部端口的使用内部源地址的数据包的方法是用来挫败()。
第5题:
要防止IP地址欺骗攻击(IP Spoofing),应将防火墙配置为在何种情况下应该丢弃包()。
第6题:
有关BGP路由的过滤下列说法正确的为()。
第7题:
在正常的路由器转发IP数据包的过程中,路由器根据IP数据包的()转发。
第8题:
源路由选择欺骗(Source Routing Spoofing )
IP欺骗(IP Spoofing)
DNS欺骗(DNS Spoofing).
TCP序列号欺骗
第9题:
策略路由
单播的反向路径转发(uRPF.
Lock&keyACL
RFC1918过滤
IP源路由
第10题:
在边界路由器上设置到特定IP的路由
在边界路由器上进行目标IP地址过滤
在边界路由器上进行源IP地址过滤
在边界防火墙上过滤特定端口
第11题:
ACL用于匹配路由信息或者数据包的地址,过滤不符合条件的路由信息或数据包
前缀列表匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway)
as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的。所以它只能用于过滤BGP路由
community-filter是用来匹配BGP路由信息中的团体属性的,只能用于过滤BGP路由
route-policy是一个强大的过滤工具,但是它只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
第12题:
防止DNS欺骗
防止外部主机伪装成其他外部可信任主机的IP欺骗
不支持有效的用户认证
根据IP地址、端口号阻塞数据通过
第13题:
路由器在路由数据包时,必须知道的信息有()
第14题:
利用IP数据包中的一个选项IP Source Routing来指定路由,利用可信用户对服务器进行攻击,这种攻击是()
第15题:
解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。
第16题:
能够对IP欺骗进行防护的是()
第17题:
外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。
第18题:
下列()是避免IP地址欺骗的最有效方法?
第19题:
启用源路由字段的数据包
在目标字段中拥有广播地址的数据包
开启TCP连接的复位标记的数据包
用动态路由替代静态路由的数据包
第20题:
内部主机伪装成外部主机的IP
内部主机伪装成内部主机的IP
外部主机伪装成外部主机的IP
外部主机伪装成内部主机的IP
第21题:
允许包含内部网络地址的数据包通过该路由器进入
允许包含外部网络地址的数据包通过该路由器发出
在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包
在发出的数据包中,允许源地址与内部网络地址不同的数据包通过
第22题:
内部主机伪装成外部主机IP
内部主机伪装成内部主机IP
外部主机伪装成外部主机IP
外部主机伪装成内部主机IP
第23题:
伪装成内部主机的外部IP欺骗
外部主机的IP欺骗
伪装成外部可信任主机的IP欺骗
内部主机对外部网络的IP地址欺骗