第7题
B.入方向---协议任何----端口任何-----目的地址:0.0.0.0/0
C.出方向---协议TCP----端口任何-----目的地址:0.0.0.0/0
D.入方向---协议TCP----端口任何-----目的地址:0.0.0.0/0
第8题
A、基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等。
B、畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文
C、基于文件特征值
D、特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤。
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!