• 2022-07-28
    以下关于状态检测防火墙的描述,不正确的是( )
    A: 所检查的数据包称为状态包,多个数据包之间存在一些关联。
    B: 在每一次操作中,必须首先检测规则表,然后再检测连接状态表。
    C: 其状态检测表由规则表和连接状态表两部分组成
    D: 在每一次操作中,必须首先检测规则表,然后再检测状态连接表
  • B

    举一反三

    内容

    • 0

      关于网络状态检测技术特征的描述中,错误的是()。 A: 状态检测技术是在包过滤的同时,检查数据包之间的关联性,监测数据包中动态变化的状态码 B: 当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和网络安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作 C: 状态检测不保留防火墙状态连接表,而是将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态 D: 状态检测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力

    • 1

      关于状态检测型防火墙和包过滤型防火墙描述正确的是()。 A: 包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 B: 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 C: 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配 D: 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

    • 2

      下列选项中,关于网络状态检测技术特征的描述不正确的是( )。 A: 状态检测技术就是在包过滤的同时,检查数据包之间的关联性,检查数据包中动态变化的状态码 B: 状态检测不保留防火墙但保留状态连接表,是将进出网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态 C: 状态监测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力 D: 当用户访问请求到达网关的操作系统之前,状态监视器要抽取有关数据进行分析,结合网络配置和安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作

    • 3

      以下关于状态检测防火墙的描述,不正确的是( )。 A: 能够跟踪持续的连接 B: 能检查应用数据 C: 可以防止很多的攻击比如TCP ACK扫描攻击 D: 所检查的数据包称为状态包,多个数据包之间存在一些关联

    • 4

      关于状态包过滤技术说法错误的是()。 A: 内容随着数据包来回经过设备而实时更新 B: 状态表中保留当前活动的合法连接 C: 同时维护过滤规则表和状态表 D: 过滤规则表是动态的