下列关于FW的DNS过滤功能的描述,正确的有哪些项?()
A.DNS过滤可以通过引用时间段或用户/组等配置项,实现针对不同时间段或不同用户/组的请求进行放行或者阻断
B.DNS过滤功能相对于URL过滤对设备性能影响大,但是对该域名对应的所有服务都可以控制
C.DNS过滤可以在发起HTTP/HTTPS的URL请求阶段进行控制
D.DNS过滤功能通常用于企业网关,能够有效管理用户访问网络资源的行为
A.DNS过滤可以通过引用时间段或用户/组等配置项,实现针对不同时间段或不同用户/组的请求进行放行或者阻断
B.DNS过滤功能相对于URL过滤对设备性能影响大,但是对该域名对应的所有服务都可以控制
C.DNS过滤可以在发起HTTP/HTTPS的URL请求阶段进行控制
D.DNS过滤功能通常用于企业网关,能够有效管理用户访问网络资源的行为
第1题
A.可用来诊断域名系统(DNS)基础结构的信息
B.nslookup可以指定其他DNS服务器来进行解析,如未指定就使用默认DNS
C.要判断是否我司DNS服务器211.136.192.6对某域名解析异常,可以指定联通电信DNS、谷歌公共DNS:8.8.8.8等对比测试验证
D.某客户公司自建的邮箱,发送邮件给某些启用安全过滤功能邮箱时被退回,可以用nslookup检测该邮箱服务器是否做了域名方向解析
第2题
A.ASG可以替代FW的功能,保护内网安全
B.ASG直连部署的时候,可以针对不同的用户部署差异化的带宽策略,控制流量带宽,避免网络拥塞
C.ASG旁挂部署的时候,可以将流量镜像到ASG,然后对流量进行识别,并关联到用户
D.ASG支持VPN/MPLS/VLAN/PPPoE等复杂网络环境
第3题
A.缺省情况下,HTTP状态码审计模式为缺省模式,只对常见HTTP状态码进行审计
B.缺省情况下,外发文件内容审计功能是默认开启的
C.缺省情况下,FW会对HTTP行为进行审计
D.新建或修改审计配置文件后,配置内容会立即生效
第4题
A.不能与虚拟服务器地址相同
B.不能与外网其他服务器地址相同
C.不能与服务器网关的IP地址相同
D.不能与FW的出接口IP地址相同
第5题
A.ASPF功能不会影响设备性能
B.当FW部署在NAT设备后面时,可能会出现大量同一源IP地址访问不同目的端口的流量,此种场景下不能开启端口扫描攻击防范功能
C.当FW工作在透明模式时,可以开启IP欺骗攻击防范功能
D.以太网接口接收的报文,不可以绑定其源IP地址与MAC地址的对应关系
第6题
A.不能与虚拟服务器地址相同
B.不能与FW的出接口IP地址相同
C.不能与服务器网关的IP地址相同
D.不能与外网其他服务器地址相同
第9题
A.查看威胁日志之前需要确保FW上已配置入侵防御,反病毒或攻击防范功能
B.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限
C.仅“威胁类型”为入侵时,威胁日志会显示CVE编号的具体信息
D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”
第10题
下列关于Winmail邮件服务器的描述中,错误的是______。
A.安装Winmail邮件服务器软件之前,需要安装IIS组件
B.需要启用名为“WebDAV”的应用程序扩展名映射功能
C.在用户和组管理界面中,可以进行增删用户、导入导出用户配置等操作
D.建立邮件路由时,要在DNS服务器中建立邮件服务器的:MX资源记录
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!