A.包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址.目的地址.端口號和協(xié)議類型等標志設置訪問控制列表實施對數(shù)據(jù)包的過濾
B.包過濾防火墻不檢查OSI網(wǎng)絡參考模型中網(wǎng)絡層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過濾防火墻可以有效防止利用應用程序漏洞進行的攻擊
D.由于要求邏輯的一致性.封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯誤
您可能感興趣的試卷
你可能感興趣的試題
A.網(wǎng)關模式
B.透明模式
C.混合模式
D.旁路接入模式
A.iptables-FINPUT-d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp--dport23-jACCEPT
C.iptables-AFORWARD-d192.168.0.2-ptcp--dport22-jACCEPT
D.iptables-AFORWARD-d192.168.0.2-ptcp--dport23-jACCEPT
A.物理層
B.數(shù)據(jù)鏈路層
C.網(wǎng)絡層
D.應用層
A.filter
B.firewall
C.nat
D.mangle
A.字符串匹配
B.訪問控制技術
C.入侵檢測技術
D.防病毒技術
最新試題
CMOS口令在主板的BIOS程序中設置,這個口令的安全級別最高,除非拆開主板將里面的CMOS電池放電,否則基本沒有破解的方法。
關于滲透測試,下面哪個說法是不正確的()?
中國互聯(lián)網(wǎng)協(xié)會什么時間發(fā)布了《文明上網(wǎng)自律公約》()。
與局域網(wǎng)相比,城域網(wǎng)的連接距離更長、連接的計算機數(shù)量更多,主要采用雙絞線作為傳輸介質(zhì)。
宏病毒能感染EXE類型的文件。
發(fā)生信息安全緊急事件時,可采?。ǎ┐胧?/p>
企業(yè)、中間監(jiān)管與消費者之間的電子商務模式通過匯聚具有相同或相似需求的消費者,形成一個特殊群體,經(jīng)過集體議價,以達到消費者購買數(shù)量越多,價格相對越低的目的。
無線網(wǎng)絡比有線網(wǎng)絡的擴展性更強,當增加新用戶時,網(wǎng)絡無需任何更改,只需要在計算機中增加一塊無線網(wǎng)卡就可以了。
涉密計算機可以隨意安裝各種軟件。
信息系統(tǒng)建設完成后,運營、使用單位或者其主管部門應當選擇()的測評機構。