多选题snort规则的规则头包含()等几个域。A处理动作B协议C源/目的IP地址D子网掩码E源/目的端口
多选题
snort规则的规则头包含()等几个域。
A
处理动作
B
协议
C
源/目的IP地址
D
子网掩码
E
源/目的端口
参考解析
解析:
暂无解析
相关考题:
访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行RGOS的锐捷网络设备中,以下哪几个选项是扩展的IP访问控制列表的检查对象?()A、源IP地址/目的IP地址B、源端口号/目的端口号C、源MAC地址/目的MAC地址D、协议字段E、以太网类型F、FCS
防火墙直接获得数据包的源IP地址、目的IP地址、源TCP/UDP端口和目的TCP/UDP端口和协议号等,并根据定义的特定规则过滤数据包,这种防火墙我们称之为()A、包过滤防火墙B、代理防火墙C、状态检测防火墙
目前PTN设备上对报文分类主要可以基于以下几种类型()A、基本ACL,只对源IP地址进行匹配B、扩展ACL,对源IP地址、目的IP地址、IP协议类型、TCP源端口号、TCP目的端口号、UDP源端口号、UDP目的端口号、ICMP类型、ICMPCode、DSCP(DiffServ Code Point)、ToS、Precedence进行匹配C、二层ACL,对源MAC地址、目的MAC地址、源VLANID、二层以太网协议类型、802.1p优先级值进行匹配D、混合ACL,对源MAC地址、目的MAC地址、源VLANID、源IP地址、目的IP地址、TCP源端口号、TCP目的端口号、UDP源端口号、UDP目的端口号进行匹配
在生成快速转发表过程中,五元组是指()A、源MAC地址、目的MAC地址、协议号、源IP地址、目的IP地址B、物理接口、MAC地址、IP地址、端口号、协议号C、源IP地址、目的IP地址、源端口号、目的端口号、协议号D、物理接口、源IP地址、目的IP地址、源端口号、目的端口号
多选题扩展访问列表可以使用哪些字段来定义数据包过滤规则? ()A协议类型B端口号C目的IP地址D源IP地址E日志功能