当前位置:IT认证>计算机三级

问题:

[单选] 在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是(  )。

A . Cookie篡改攻击
B . DNS欺骗攻击
C . Smurf攻击
D . SQL注入

下列关于服务器技术的描述中,错误的是(  )。 对称多处理技术可以在多CPU结构的服务器中均衡负载。 集群系统中一台主机出现故障时不会影响系统的整体性能。 采用RISC结构处理器的服务器通常不采用Windows操作系统。 采用RAID技术可提高磁盘容错能力。 下列关于Windows 2003系统下WWW服务器配置的描述中,正确的是(  )。 网站性能选项中,带宽限制选项限制该网站的可使用带宽。 网站性能选项中,网站连接选项可通过设置访问列表限制客户端。 建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟目录。 设置Web站点时,若不输入默认页面,访问时会直接打开default.html页面。 下列关于配置Ciseo Aironet 1100接入点的描述中,错误的是(  )。 在采用本地配置方式第一次配置Aironet 1100接入点时,可将PC连接到接入点的以太网端口,也可将PC置于无线接入点的覆盖范围内实现无线的连接。 在采用无线连接配置接入点时,不配置SSID或SSID配置为isunami。 在给无线接入点加电后,确认PC获得了192.168.0.X网段的地址unami。 在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面。 下列关于SNMP的描述中,错误的是(  )。 SNMP是基于TCP传输的。 MIB-2库中计数器类型的值只能增加不能减少。 SNMP操作主要有Get、Sot、Notifications等。 Manager通过SNMP定义的PDU向Agent发出请求。 下列关于Windows 2003系统DHCP服务器的描述中,错误的是(  )。 DHCP服务器负责多个网段IP地址分配时,需要配置多个作用域。 客户机与DHCP服务器不在一个网段时,需DHCP中继转发DHCP消息。 DHCP中继转发DHCP发现消息时,需修改该消息中的相关字段。 DHCP中继转发客户机的消息时,仍使用广播方式发送给DHCP服务器。 在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是(  )。
参考答案:

  参考解析

基于网络的入侵检测系统用原始的网络包作为数据源,实时接收和分析网络中流动的数据包,从而检测是否存在入侵行为。Cookie篡改攻击,通过对Cookie的篡改可以实现非法访问目标站点。DNS欺骗是攻击者冒充域名服务器的一种欺骗行为。SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。以上三种方式都不是通过阻塞网路或者耗费网络资源等来进行的攻击。Smurf攻击,攻击者冒充受害主机的ip地址,向一个大的网络发送echo request的定向广播包,此网络的许多主机都做出回应,受害主机会收到大龄的echo reply消息。基于网络的入侵防护系统可以阻断Smurf攻击。故C选项正确。

在线 客服