![](https://static.youtibao.com/asksite/comm/h5/images/m_q_title.png)
以下哪种类型的防火墙通过检测基于TCP/UDP连接的连接状态以及应用层协议信息,并且监控基于连接的应用层协议状态,动态地决定报文是否可以通过?()
A.包过滤防火墙
B.代理防火墙
C.状态检测防火墙
D.电路层防火墙
![](https://static.youtibao.com/asksite/comm/h5/images/solist_ts.png)
A.包过滤防火墙
B.代理防火墙
C.状态检测防火墙
D.电路层防火墙
A.检测并分析用户和系统的活动
B.核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C.防止IP欺骗
D.识别违反安全的策略的用户活动
A.检测并分析用户和系统的活动
B.核查系统的配置漏洞,评估系统关键资源和数据文件的完整性
C.防止IP地址欺骗
D.识别违反安全策略的用户活动
A.网管系统,检测系统出口带宽拥塞异常,协议占比异常
B.防火墙,在小规模网络层DdS攻击中有一定监测告警和部分清洗防护能力
C.流监测系统,通过Netlw,NetStream等基于采样的流监测协议,基于统计阈值异常进行DDS攻击告警监测
D.DPI和入侵监测,通过对僵网络的监测,识别带有DdS攻击能力的受控肉鸡,进行定点清除
B、ASPF能够检测试图通过防火墙的应用层协议会话信息,阻止不符合规则的数据报文穿过
C、只有将定义好ASPF策略应用到安全区域间,才能对通过两个安全区域的流量进行检测,包括QQ/MSN聊天信息
D、ALG和ASPF都能够辨识上层应用的报文,在防火墙的最新版本配置中ALG的开关通过在全局模式下使用natalg enable来打开,默认是enable的,ASPF的功能是通过在域间使用detect的命令打开,默认是disable的
A.基于风险的IPS/IDS
B.数据库防火墙
C.学习模式
D.无法对已有攻击进行安全策略的自动创建
A.通过云解析能够将两个单个实例SLB组成群组,实现主备的容灾,SLB受到Ddos攻击黑洞后,可自动切换到备用SLB
B.对于使用了Web防火墙的用户,可设置云解析在Web防火墙异常时,可以切换至源站IP地址或源站域名
C.对于拥有多站点的客户,云解析可借助DNS负载均衡功能,可实现基于A、CNAME、MX、AAAA、SRV等记录的流量加权轮询
D.对CDN服务商提供的CNAME域名进行全国HTTP/HTTPS监控,一旦出现故障可以立即切换至备用CDN服务商
A.CDN
B.NAT
C.DPI
D.VPNIPTV路由器