在检测到针对服务器的 SYN Flood攻击行为后,防火墙应该可以支持选择多种应对攻击的防范措施,主要包括连接限制技术和连接代理技术,其中属于连接限制技术的是(AC)

A. 单位时间内客户端发起的新建连接请求数超过指定阂值,则认为服务器遭受了SYS Flood攻击

B. 通过对正常TCP新建连接的协商报文进行处理,修改报文的序列号并使其携带认证信息,再通过验证客户端回应的协商报文中携带的信息进行报文有效性确认

C. 客户发起的TCP半开连接请求超过指定阀值,则以为服务器遭受了 SYN Flood攻击

D. 通过在新建连接的协商报文中携带认证信息,在通过验证客户端回应的协商报文中携带的信息来进行信息分析

参考答案与解析:

相关试题

以下关于华为防火墙对SYN Flood攻击防御技术的描述,正确的是哪些项?

以下关于华为防火墙对SYN Flood攻击防御技术的描述,正确的是哪些项?A. 限制TCP半开连接数可以防范SYNFIood攻击B. 通过SYN Cookie技

  • 查看答案
  • 针对防火墙的攻击技术有哪些?

    [问答题] 针对防火墙的攻击技术有哪些?

  • 查看答案
  • 使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种。

    [判断题] 使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种。A . 正确B . 错误

  • 查看答案
  • 在防火墙提供的端口中,用于连接服务器的是()。(网络设备)

    [单选题]在防火墙提供的端口中,用于连接服务器的是()。(网络设备)A . WANB . LANC . IDSD . DMZ

  • 查看答案
  • 在SYN Flood攻击防范命令中可以设置()。

    [多选题] 在SYN Flood攻击防范命令中可以设置()。A . enableB . ipC . zoneD . blacklistE . max‐rateF . tcp‐proxy

  • 查看答案
  • 分组过滤和代理服务是防火墙技术。()

    [主观题]分组过滤和代理服务是防火墙技术。()

  • 查看答案
  • 状态检查防火墙技术只检查到连接状态,无法检查()。

    [填空题] 状态检查防火墙技术只检查到连接状态,无法检查()。

  • 查看答案
  • DOS攻击的Syn flood攻击是利用( )进行攻击。

    [单选题]DOS攻击的Syn flood攻击是利用( )进行攻击。A.其他网络B.通讯握手过程问题C.中间代理D.以上均不对

  • 查看答案
  • DOS攻击的Syn flood攻击是利用( )进行攻击。

    [单选题]DOS攻击的Syn flood攻击是利用( )进行攻击。A.其他网络B.通讯握手过程问题C.中间代理D.以上均不对

  • 查看答案
  • DOS攻击的Syn flood攻击是利用( )进行攻击。

    [单选题]DOS攻击的Syn flood攻击是利用( )进行攻击。A.其他网络B.通讯握手过程问题C.中间代理D.以上均不对

  • 查看答案