路由器产品提供完备的安全架构以及相应的安全模块,在软、硬件层面设置重重过滤,保护路由器业务安全。其中不对的说法是:( )。--》缺少D选项
A. 路由器产品支持URPF,可以过滤大多数虚假IP泛洪攻击
B. 路由器产品支持CAR功能,可以有效限制泛洪攻击
C. 路由器产品不支持ACL配置功能,不能定制过滤规则
路由器启动时默认开启了一些服务,有些服务在当前局点里并没有作用,对于这些服务:( )。缺少D选项
A. 就让他开着,也耗费不了多少资源
B. 就让他开着,不会有业务去访问
C. 必须关闭,防止可能的安全隐患
下列措施不能增强DNS安全的是( )。
A. 使用最新的BIND工具
B. 双反向查找
C. 更改DNS的端口号
D. 不要让HINFO记录被外界看到
下列各种安全协议中使用包过滤技术,适合用于可信的LAN到LAN之间的VPN,即内部网VPN的是( )。
A. PPTP
B. L2TP
C. SOCKS v5
D. IPSec