問題詳情

以下有關防火牆(firewall)的敘述,何者錯誤?
(A) 封包過濾防火牆(packet filter firewall)很難防禦「IP 位址偽裝」攻擊
(B) 應用代理防火牆(application-proxy gateway firewall)可以防禦「阻斷服務」攻擊
(C) 應用代理防火牆(application-proxy gateway firewall)可以掃描電子郵件
(D) 狀態檢查防火牆(stateful inspection firewall)依靠狀態記憶執行存取控制,不只依據靜態規則

參考答案

答案:B
難度:適中0.468599
統計:A(22),B(97),C(52),D(18),E(0)

用户評論

JEREMY65】評論

防火牆類型針對普通用戶的個人防火牆,通常是在一部電腦上具有封包過濾功能的軟體,如ZoneAlarm及Windows XP SP2後內建的防火牆程式。而專業的防火牆通常為網路裝置,或是擁有2個以上網路介面的電腦。以作用的TCP/IP堆疊區分,主要分為網路層防火牆和應用層防火牆兩種,但也有些防火牆是同時運作於網路層和應用層。網路層防火牆網路層防火牆可視為一種 IP 封包過濾器,運作在底層的TCP/IP協定堆疊上。我們可以以列舉的方式,只允許符合特定規則的封包通過,其餘的一概禁止穿越防火牆。這些規則通常可以經由管理員定義或修改,不過某些防火牆裝置可能只能套用內建的規則。我們也能以另一種較寬鬆的角度來制定防火牆規則,只要封包不符合任何一...