题目内容
(请给出正确答案)
[判断题]
状态检测防火墙每次只对单个包进行检查,而不考虑任何之前的数据包,所以数据包之间缺乏上下文关联信息,无法检查分布在多个数据包中的攻击信号。()
查看答案
如果结果不匹配,请 联系老师 获取答案
A.包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
B.状态检测防火墙只对没有命中会话的首包进行安全策略检查
C.状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
D.代理防火墙代理内部和外部网络用户之间的业务
A.状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
B.因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
C.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
D.状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中匹配
A.简单包过滤防火墙、状态检测包过滤防火墙、应用代理防火墙
B.普通防火墙、高级防火墙
C.软件防火墙、硬件防火墙
D.内部防火墙、外部防火墙
防火墙用来检查输入信息头部和内容。上述形容的是哪一种防火墙?()
A.包过滤
B.状态检测包隔离
C.应用级代理防火墙
D.堡垒网关