网络攻防考试

多选题snort规则的规则头包含()等几个域。A处理动作B协议C源/目的IP地址D子网掩码E源/目的端口

题目
多选题
snort规则的规则头包含()等几个域。
A

处理动作

B

协议

C

源/目的IP地址

D

子网掩码

E

源/目的端口

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

多层交换可以依据如下信息进行交换()

A.源MAC地址和目的MAC地址

B.源IP地址和目的IP地址

C.地址源端口和目的端口

D.IP包协议字段


正确答案:ABCD

第2题:

在TCP/IP协议栈中,下面哪一个能够唯一地确定一个TCP连接:()

A.源IP地址和源端口号

B.源IP地址和目的端口号

C.目的地址和源端口号

D.源地址、目的地址、源端口号和目的端口号


参考答案:D

第3题:

UDP协议和TCP协议报文头部的非共同字段有()。

A、源IP地址

B、目的端口

C、校验和

D、源端口


参考答案:A

第4题:

扩展访问列表可以使用哪些字段来定义数据包过滤规则()。

  • A、源IP地址
  • B、目的IP地址
  • C、端口号
  • D、协议类型
  • E、日志功能

正确答案:A,B,C,D

第5题:

当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的IP数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括( )。

A.IP源地址
B.源端口
C.IP目的地址
D.协议

答案:B
解析:
当防火墙在网络层实现信息过滤与控制时,主要是针对TCP/IP协议中的IP数据包头部制定规则的匹配条件并实施过滤,其规则的匹配条件包括以下内容:
·IP源地址:IP数据包的发送主机地址
·IP目的地址:IP数据包的接收主机地址
·协议:IP数据包中封装的协议类型,包括TCP、UDP或ICMP包等

第6题:

基于ip层的高级访问控制列表可以从以下哪个方面进行包过滤?()

A.源ip地址及其子网掩码

B.目的ip地址及其子网掩码

C.上层协议信息

D.源/目的的端口号

E.数据包的长度

F.源MAC地址


参考答案:A, B, C, D

第7题:

snort规则的规则头包含()等几个域。

A.处理动作

B.协议

C.源/目的IP地址

D.子网掩码

E.源/目的端口


参考答案:A, B, C, D, E

第8题:

TCP和UDP具有多路复用功能。与此相关的协议头字段是(18)。

A.源IP地址和目的IP地址

B.目的IP地址和目的端口号

C.源IP地址和源端口号

D.源端口号和目的端口号


正确答案:D
解析:传输层通过16位的源端口号和16位的目的端口号这两个字段来体现TCP或UDP协议的多路复用功能。

第9题:

snort规则的规则头包含()等几个域。

  • A、处理动作
  • B、协议
  • C、源/目的IP地址
  • D、子网掩码
  • E、源/目的端口

正确答案:A,B,C,D,E

第10题:

访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行RGOS的锐捷网络设备中,以下哪几个选项是扩展的IP访问控制列表的检查对象?()

  • A、源IP地址/目的IP地址
  • B、源端口号/目的端口号
  • C、源MAC地址/目的MAC地址
  • D、协议字段
  • E、以太网类型
  • F、FCS

正确答案:A,B,D

更多相关问题