niusouti.com
参考答案和解析
正确答案: B
解析: 暂无解析
更多“单选题对报文的源地址反查路由表,入接口与以该地址为目的地址的最佳出接口不同的IP报文被视为()攻击。A IP SpoofingB LandC FraggleD ICMP Redirect”相关问题
  • 第1题:

    路由表中()说明IP包将从该路由器哪个接口转发。

    • A、源地址
    • B、目的地址
    • C、输出接口
    • D、广播地址

    正确答案:C

  • 第2题:

    网络攻击的防范的基础是对攻击报文的检测,那么以下对报文的描述中,哪个最不可能是攻击的报文()。

    • A、一个报文的源地址和目的地址都是同一个IP地址,或源地址为环回地址;
    • B、一个TCP报文SYN和FIN标志位同时为1
    • C、一个报文的DF位为1,但MF位同时为0
    • D、一个ICMP报文的目的地址是广播地址或网络的地址

    正确答案:C

  • 第3题:

    IPSpoofing防范会检测每个接口流入的IP报文的源地址与目的地址,并对报文的()反查路由表,若该报文的()与以该IP地址为()的昀佳路由的出接口不相同,则该报文被视为IPSpoofing攻击报文,并被拒绝,且进行日志记录。

    • A、源地址,入接口,目的地址
    • B、目的地址,入接口,目的地址
    • C、源地址,出接口,目的地址
    • D、目的地址,出接口,源地址

    正确答案:A

  • 第4题:

    下列哪些规则可以防止允许ICMP差错报文对广播分组影响所带来的广播风暴()

    • A、ICMP差错报文
    • B、目的地址是广播地址或多播地址的IP数据报
    • C、作为链路层广播的数据报
    • D、源地址不是单个主机的数据报

    正确答案:A,B,C,D

  • 第5题:

    防范IP欺骗的技术包括()。

    • A、反查路径(RPF),即针对报文源IP反查路由表
    • B、针对报文的目的IP查找路由表
    • C、IP与MAC绑定
    • D、部署入侵检测系统

    正确答案:A,C

  • 第6题:

    一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由:[MSR]iproute10.20.0.0255.255.255.0s1/0配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包?()

    • A、丢弃该数据包,因为路由表中未列出目的主机
    • B、丢弃该数据包,因为路由表中未列出下一跳地址
    • C、将该IP报文封装成符合S1/0接口链路的帧,然后从S1/0接口转发出去
    • D、解析S1/0接口的MAC地址,更新目的MAC地址,然后将该IP报文重新封装
    • E、查找接口S1/0对应的IP地址,然后将该IP报文从S1/0接口转发

    正确答案:C

  • 第7题:

    当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,根据配置情况,可以用以下哪几种方式进行处理?()

    • A、直接丢弃该未知目的MAC地址的IP报文。
    • B、向除接收到该报文的接口外的其它所有接口广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。
    • C、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。
    • D、缺省情况下,防火墙对单播IP报文按照ARP方式进行处理,而丢弃广播和组播报文。

    正确答案:A,B,C,D

  • 第8题:

    防范IP欺骗的技术包括()。

    • A、针对报文的目的IP查找路由表
    • B、部署入侵检测系统
    • C、反查路径(RPF.,即针对报文源IP反查路由表
    • D、IP与MAC绑定

    正确答案:C,D

  • 第9题:

    单选题
    Smurf攻击为了达到攻击的目的,采用的攻击手段是()。
    A

    伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。

    B

    向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。

    C

    发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。

    D

    利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    路由表中()说明IP包将从该路由器哪个接口转发。
    A

    源地址

    B

    目的地址

    C

    输出接口

    D

    广播地址


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    IPSpoofing防范会检测每个接口流入的IP报文的源地址与目的地址,并对报文的()反查路由表,若该报文的()与以该IP地址为()的昀佳路由的出接口不相同,则该报文被视为IPSpoofing攻击报文,并被拒绝,且进行日志记录。
    A

    源地址,入接口,目的地址

    B

    目的地址,入接口,目的地址

    C

    源地址,出接口,目的地址

    D

    目的地址,出接口,源地址


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    一个IP报文在路由器中经过一番处理之后,TTL字段值变为0,这时()。
    A

    路由器向IP报文的源地址发送一个ICMP错误信息,并继续转发该报文

    B

    路由器向IP报文的源地址发送一个ICMP错误信息,并停止转发该报文

    C

    路由器继续转发报文,不发送错误信息

    D

    路由器直接丢弃该IP报文,既不转发,也不发送错误信息


    正确答案: D
    解析: 一个IP报文在路由器中经过一番处理之后,TTL字段值变为0,这时路由器向IP报文的源地址发送一个ICMP错误信息,并停止转发该报文。

  • 第13题:

    关于IGMPV2消息报文的目的IP地址和协议报文中的组地址(GroupAddress)字段填充正确的是()。

    • A、通用组査询报文的目的IP地址为224.0.0.1,报文中的组地址字段为0.0.0.0
    • B、特定组査询报文的目的IP地址与报文中的组地址相同
    • C、成员Report报文的目的IP地址与报文中的组地址相同
    • D、成员Leave报文的目的IP地址与报文中的组地址相同

    正确答案:A,B,C

  • 第14题:

    Smurf攻击为了达到攻击的目的,采用的攻击手段是()。

    • A、伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。
    • B、向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。
    • C、发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。
    • D、利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。

    正确答案:C

  • 第15题:

    在华为ARG3路由器上,VRP中Ping命令的-i参数是用来设置()

    • A、发送EchoRequest报文的接口
    • B、发送EchoRequest报文的源IP地址
    • C、接收EchoReply报文的接口
    • D、接收EchoReply报文的目的IP地址

    正确答案:A

  • 第16题:

    在路由器上执行ping命令,它发出的ICMPEcho报文的源地址选择()。

    • A、Loopback0端口地址
    • B、路由器发出报文的接口IP地址
    • C、网关地址

    正确答案:B

  • 第17题:

    攻击者向目标主机发送源地址和目的地址均为该主机地址的TCP SYN报文,并以此来达到攻击目的,这种攻击的名称是()。

    • A、Smurf
    • B、Land
    • C、Fraggle
    • D、IP Spoofing

    正确答案:B

  • 第18题:

    对报文的源地址反查路由表,入接口与以该地址为目的地址的最佳出接口不同的IP报文被视为()攻击。

    • A、IP Spoofing
    • B、Land
    • C、Fraggle
    • D、ICMP Redirect

    正确答案:A

  • 第19题:

    当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用哪几种方式进行处理?()

    • A、直接丢弃该未知目的MAC地址的IP报文。
    • B、向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全*区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。
    • C、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全*区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。
    • D、直接向除接收到该报文的接口外的其它所有接口转发

    正确答案:A,B,C

  • 第20题:

    多选题
    防范IP欺骗的技术包括()。
    A

    针对报文的目的IP查找路由表

    B

    部署入侵检测系统

    C

    反查路径(RPF.,即针对报文源IP反查路由表

    D

    IP与MAC绑定


    正确答案: D,C
    解析: 暂无解析

  • 第21题:

    单选题
    在华为ARG3路由器上,VRP中Ping命令的-i参数是用来设置()
    A

    发送EchoRequest报文的接口

    B

    发送EchoRequest报文的源IP地址

    C

    接收EchoReply报文的接口

    D

    接收EchoReply报文的目的IP地址


    正确答案: D
    解析: 暂无解析

  • 第22题:

    多选题
    当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,根据配置情况,可以用以下哪几种方式进行处理?()
    A

    直接丢弃该未知目的MAC地址的IP报文。

    B

    向除接收到该报文的接口外的其它所有接口广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。

    C

    将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。

    D

    缺省情况下,防火墙对单播IP报文按照ARP方式进行处理,而丢弃广播和组播报文。


    正确答案: C,B
    解析: 暂无解析

  • 第23题:

    单选题
    网络攻击的防范的基础是对攻击报文的检测,那么以下对报文的描述中,哪个最不可能是攻击的报文()。
    A

    一个报文的源地址和目的地址都是同一个IP地址,或源地址为环回地址;

    B

    一个TCP报文SYN和FIN标志位同时为1

    C

    一个报文的DF位为1,但MF位同时为0

    D

    一个ICMP报文的目的地址是广播地址或网络的地址


    正确答案: C
    解析: 暂无解析