【判断题】
A、包过滤防火墙、应用层网关防火墙和状态检测防火墙(综合防火墙) B、包过滤防火墙、应用层网关防火墙和代理防火墙 C、包过滤防火墙、代理防火墙和软件防火墙 D、状态检测防火墙、代理防火墙和动态包过滤防火墙
A、“状态检测机制”以流量为单位来对报文进行检测和转发 B、Eudemon防火墙缺省开启了状态检测机制 C、开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发” D、一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
A、包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 B、状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 C、因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配 D、状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性