2025年02月19日来源:信管网 作者:cnitpm
信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师案例分析每日一练试题(2025/2/18)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2025/2/18
点击查看:更多信息安全工程师习题与指导
信息安全工程师案例分析每日一练试题内容(2025/2/18)
试题一(20分)信管网考友试题答案分享:
信管网cnit**************:
网闸基于屏蔽子网的防火墙第一道防线黑名单
filter表
iptables -t filter input drop
信管网cnit***********:
1网闸
2基于屏蔽子网
3第一道
4黑名单 filter
iptables -p input -j drop
5 80 443 53
iptables -p forward -p tcp -d 192.168.70.140 --dport 80 -j accept
6 255
信管网cnit**************:
网闸屏蔽子网防火墙体系结构第一道防火墙1,黑名单
2,input 表,forward 表和output 表
3,deny input all1,80端口
2,iptables input dest port 80 allow
3,255.255.0.0
4,
信管网cnit**************:
网闸屏蔽子网第一道黑名单
filter
iptables -t filter -a forward -j drop
1.80 443
2.iptables -t filter -a forward -p tcp --sport 80,443-j accept
iptables -t filter -a forward -p tcp --dport -j accept
3.255.255.255.0
4.iptables -t filter -a forward -s 192.168.11.2 -d 192.168.70.0/24 --sport 22 -j accept
iptables -t filter -a forward -s 192.168.70.0/24 --sport 22 -d 192.168.11.2 -j accept
信管网cnit**************:
网闸基于屏蔽子网的防火墙第一道防线黑明单
filter
iptables -i input -j drop80 443
iptables -t filter -a input -d 192.168.70.140 -j accept
iptables -t filter -a input -j drop
255.255.255.0
iptables -i input -s 192.168.11.2 -j accept
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐