2026年08月06日来源:信管网 作者:cnitpm
信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师案例分析每日一练试题(2026/8/5)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2026/8/5
点击查看:更多信息安全工程师习题与指导
信息安全工程师案例分析每日一练试题内容(2026/8/5)
阅读下列说明,回答问题 1 至问题 7,将解答写在答题纸的对 应栏内。
【问题 3】 (2 分)
SYN 的含义是什么?

信管网考友试题答案分享:
信管网fjnb****:
192.168.220.1tcp请求建立连接,是tcp三次握手中的第一步.tcp 135 tcp 139.syn扫描中,向目标主机发送syn,请求,如果目标端口开放,则会返回syn+ack,若关闭就会返回rst,很明显,只有tcp 135跟139开放,其他的则回复了rst,表明端口关闭并没有.为了隐藏扫描行为,没有完整的3握手,日志并没有记录,可以很好的隐藏攻击者的身份.udp
*
80
0
1
过滤进来的流量可以防御外部攻击,宝宝对于出去的流量可以防止内部人员,有意或无意地将内部敏感信息外传.
信管网fjnb****:
192.168.220.129tcp发起请求 连接。135.139。tcp的三次连接。第一次是发送syn请求,若目标端口开放,则会回复syn+ack,若关闭,则是rst. 并没有.目的是增加隐蔽性,隐藏自身的ip地址二从外网到内网,需要拦截,外网的攻击流量,保护内网,而从内网到外网的,数据包过滤则是防止内部人员因为操作失误等原因导致的数据泄露,或进行威胁连接。若只采用单一的方向点过滤,存在防护缺口,双向过滤才能实现完整的边界安全管控。
信管网user************:
192.168.220.1tcp同步信号143
133
146
150
130
138
141
140
8个
syn加1 ack为1没有
没有完成三次握手,不会留下访问记录*
80
udp
*
tcp请求有响应
外网访问内网
内网访问外网
信管网cnit**************:
220.1tcp申请握手的应答请求标志位135.139没有完成,
没有完成三次tcp握手,属于半连接扫描,安全设备没有检测的连接可能不记录在日志中,更好的隐藏自己。udp tcp
80 *
1入方向,防止外部的非安全连接到内部用户。
出方向,防止内部用户被攻击控制。
信管网user************:
192.168.220.1icmp没有 只有第一次扫描建立了完整的三次握手 已经建立连接 无需再次进行完整三次握手tcp udp 80
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!