网络防火墙中对数据包进行过滤时,通常不能过滤( )。A.源和目的IP地址B.存在安全威胁的URLC.IP协议号D.源和目的端口
网络防火墙中对数据包进行过滤时,通常不能过滤( )。
A.源和目的IP地址
B.存在安全威胁的URL
C.IP协议号
D.源和目的端口
B.存在安全威胁的URL
C.IP协议号
D.源和目的端口
参考解析
解析:包过滤防火墙可以过滤IP包中的源地址、目的地址、协议与端口等。但无法区分可信网络与不可信网络,无法过滤存在安全威胁的URL。
相关考题:
包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是 ( ) 。A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器 或是一台主机D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理
关于包过滤防火墙说法错误的是()A、包过滤防火墙通常根据数据包源地址、访问控制列表实施对数据包的过滤B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击D、由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误
关于包过滤防火墙说法错误的是()。A、包过滤防火墙通常根据数据包源地址.目的地址.端口号和协议类型等标志设置访问控制列表实施对数据包的过滤B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击D、由于要求逻辑的一致性.封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误
单选题以下哪一条不是包过滤防火墙的特点?()A包过滤规则以IP包信息为基础。B包过滤防火墙能够隔断内、外网的直接连接。C包过滤防火墙能够通过防火墙数据流中的每一个数据包进行检查。D包过滤防火墙能够对网络存取和访问进行监控审计。