單項選擇題一個新的PIX防火墻安裝在網(wǎng)絡(luò)里來防止外部攻擊。為什么這個PIX安全設(shè)備將一個包的信息記錄在它的狀態(tài)化會話流量表里?()

A.為了建立反向路徑轉(zhuǎn)發(fā)(RFP)表來防止偽造的源IP地址
B.通過中繼應(yīng)用層的請求來建立個代理會話然后在兩個終端之間響應(yīng)
C.為了比較返回的包來決定是否應(yīng)該允許包通過防火墻
D.為了跟蹤出方向UDP連接


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列()是避免IP地址欺騙的最有效方法?

A.策略路由
B.單播的反向路徑轉(zhuǎn)發(fā)(uRPF.
C.Lock&keyACL
D.RFC1918過濾
E.IP源路由

2.單項選擇題為什么IPSec端點之間會使用ISAKMPNOTIFY?()

A.ISAKMPNOTIFY會向?qū)Χ送ǜ驽e誤
B.ISAKMPNOTIFY通知對端IPSec的狀態(tài)
C.ISAKMPNOTIFY向?qū)Χ送ǜ鎺в行A的物理鏈路問題
D.ISAKMPNOTIFY用來在SA翻動時通知對端
E.以上都不是

3.單項選擇題()的攻擊決定了分配給一個組織的地址空間?

A.Ping掃描
B.DNS查詢
C.縱向掃描
D.水平掃描
E.以上都不是

4.單項選擇題三種防火墻技術(shù)中,()技術(shù)會代表請求方產(chǎn)生一個獨立的連接,并且通常在OSI參考模型的高層進(jìn)行操作

A.狀態(tài)檢測
B.包過濾
C.高速包過濾
D.代理服務(wù)器
E.以上答案均不正確

5.單項選擇題你在ASA防火墻上新添加了2個DMZ端口,在不添加額外安全策略的情況下,怎么能阻止從DMZ1到DMZ2的訪問?()

A.將所有發(fā)往DMZ2的流量從出方向接口路由出去
B.將所有DMZ2節(jié)點利用動態(tài)NAT轉(zhuǎn)換到一個組播地址
C.給DMZ2分配一個更高的安全級別
D.以上所有.