您可能感興趣的試卷
你可能感興趣的試題
A.是利用TCP報文的6個標志位.URG.ACK.PSH.RST.SYN.FIN進行攻擊
B.6個標志全部為1,也就是圣誕樹攻擊
C.6個標志位全部為0,可以用來檢測目的主機的操作系統(tǒng)
D.SYN和RST位同時為1的話不屬于TCPFlag攻擊
A.當一條會話在長時間沒有被任何報文匹配,則該條會話=所在對應的連接可能已經(jīng)關(guān)閉,會話也會被老化掉
B.用戶通過FTP下載大文件,需要間隔很長時間才會在控制通道繼續(xù)發(fā)送控制報文,此時就需要開啟長連接功能
C.在長連接功能中,可以通過acl來指定流量,為這些特殊流量設(shè)定超長的老化時間
D.目前Eudemon防火墻支持對tcp和udp協(xié)議配置長連接
A.ASPF支持對應用層協(xié)議進行深度檢測
B.ASPF能夠?qū)SN,QQ,ICQ等即時通訊軟件發(fā)送的應用層信息檢測
C.ASPF識別完應用層數(shù)據(jù)之后,直接生成會話表項,就可以依據(jù)表項轉(zhuǎn)發(fā)報文了
D.在使用NAPT功能時,Eudemon防火墻設(shè)備會為數(shù)據(jù)流建立server-map表,表中只有轉(zhuǎn)換后ip的映射關(guān)系,不會存在轉(zhuǎn)換前的內(nèi)網(wǎng)ip
A.syn flood
B.Syn/ack flood
C.udp flood
D.middle man attack
E.DNS-flood
A.特殊報文攻擊
B.掃描類攻擊
C.物理層共計
D.傳輸層攻擊
最新試題
完成網(wǎng)絡(luò)割接后應該()
項目TCO主要包含哪三個部分()
基于會話的狀態(tài)監(jiān)測防火墻對于報文的處理流程,下面描述正確的是()
矩陣交換機采用分布式交換,可以同時在多個接口之間交換數(shù)據(jù)。
在進行設(shè)備基本信息檢查時哪項是正確的()
當設(shè)遭受ARP MISS攻擊時接收到大量無法解析的ARP報文,會發(fā)送大量ARP miss報文,但不會占用ARP表項目。
企業(yè)內(nèi)網(wǎng)有一對外開放的網(wǎng)站服務,由于未及時修復服務器補丁,該網(wǎng)站服務器感染了勒索病毒,服務器主機中的文件被加密,IT經(jīng)理批準立即使用備機恢復網(wǎng)站正常運營,作為IT管理員你應該怎么做()
DHCP協(xié)議中設(shè)置了OPTIONT字段啟用OPTIONT 82字段的作用是什么()
兩會期間一政府部門的網(wǎng)絡(luò)管理員發(fā)現(xiàn)出口防火墻備機上有一路網(wǎng)線接口顯示連接異常,初步判斷更換網(wǎng)線可以解決次問題,如果你是該管理員,你會怎么做()
下面哪個日志主要記錄eSight發(fā)生的事件,如eSight運行異常、網(wǎng)絡(luò)故障、eSight受到攻擊等,有利于分析eSight運行狀態(tài),排除故障()