题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-12-21 00:20:57

[多选题]状态检测防火墙与包过滤防火墙相比其优点是()
A.配置简单
B.更安全
C.对应用层检测较细致
D.检测效率大大提高

更多"[多选题]状态检测防火墙与包过滤防火墙相比其优点是()"的相关试题:

[多选题]包过滤防火墙提供了对分片报文进行检测过速的支持, 包过滤防火墙可以过滤的分片报文有(多选)
A.后续分片报文
B.非分片报文
C.伪造的 ICMP 差错报文
D.首片分片报文
[判断题]当前华为的防火墙产品 USG6X00 系列,属于UTM 防火墙产品,其在支持状态检测包过滤的同时,还支持入侵检测.反病毒和 URL 过滤功能。
A.正确
B.错误
[单选题]当前华为的防火墙产品USG6X00系列,属于UTM防火墙产品,其在支持状态检测包过滤的同时,还支持入侵检测,反病毒和URL过德等功能
A.正确
B.错误
[单选题]当前华为的防火墙产品USG6X00系列,属于UIM防火墙产品,其在支持状态检测包过滤的同时,还支持入侵检测、反病毒和URL过滤等功能。
A.TRUE
B.FALSE
[单选题]状态检测防火墙是采用( )包过滤技术。
A.指定
B.动态
C.静态
D.IP地址
[判断题]防火墙分为包过滤防火墙、电路级防火墙和应用层防火墙三种。
A.正确
B.错误
[单选题]包过滤技术防火墙在过滤数据包时,一般不关心()
A.数据包的源地址
B.数据包的协议类型
C.数据包的目的地址
D.数据包的内容
[多选题]包过滤防火墙存在() 问题, 因此提出了状态防火墙。
A.无法检测某些来自传输层和应用层的攻击行为(如TCP SYN.Java Applets等)
B.对于多通道的应用层协议(如FTPSIP等) , 部分安全策略配置无法预知
C.对于TCP连接均要求其首报文为SYN报文.非SYN报文的TCP首包将被丢弃
D.无法识别来自网络中伪造的ICMP差错报文.从而无法避免ICMP的恶意攻击
[多选题]【多选题】
包过滤防火墙存在以下哪些问题,因此提出了状态防火墙。
A.无法检测某些来自传输层和应用层的攻击行为(如TCP SYN、Java Applets等)
B.对于多通道的应用层协议(如FTP,SIP等),部分安全策略配置无法预知
C.对于TCP连接均要求其首报文为SYN报文,非SYN报文的TCP首包将被丢弃
D.无法识别来自网络中伪造的ICMP差错报文,从而无法避免ICMP的恶意攻击
[判断题]防火墙的类型包括两大体系:网络级的包过滤防火墙和应用级的代理防火墙
A.正确
B.错误
[判断题]iptables 可配置具有状态包过滤机制的防火墙。( )
A.正确
B.错误
[判断题]包过滤防火墙技术在传输层对数据包进行过滤。
A.正确
B.错误
[单选题]在包过滤型防火墙中,定义数据包过滤规则的是:( )
A.路由表
B.ARP
C.NAT
D.ACL
[多选题]【多选题】
包过滤防火墙提供了对分片报文进行检测过滤的支持,可以过滤的分片报文有?
A.首片分片报文
B.后续分片报文
C.伪造的ICMP差错报文
D.非分片报文

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码