2026年09月03日来源:信管网 作者:cnitpm
信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师案例分析每日一练试题(2026/9/2)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2026/9/2
点击查看:更多信息安全工程师习题与指导
信息安全工程师案例分析每日一练试题内容(2026/9/2)
阅读下列说明,回答问题 1 至问题 7,将解答写在答题纸的对 应栏内。
【问题 3】 (2 分)
SYN 的含义是什么?

信管网考友试题答案分享:
信管网fjnb****:
192.168.220.1tcp协议请求与目标建立连接tcp 135 tcp 139没有完成完整的3次握手。目的是为了呃隐藏扫描行为,能够不被目标主机的日志记录udp
*
80
1
0防火墙进来的方向的数据包过滤主要是过滤外网的进攻流量
而对于出去的数据包主要是防范内部向外部传递敏感信息,
信管网fjnb****:
192.168.220.1tcp协议请求建立连接,是tcp三次握手的第一步tcp135 tcp139没有完成完整的三次握手
目的是为了隐藏扫描的行为,能够不被目标主机的日志记录,具有很长的隐藏性udp
*
80
1
0对于进来的数据包,进行过滤,主要是防范外部攻击
而对出去的数据包进行过滤,主要是防止内部用户的有意或无意的泄露敏感数据
信管网cnit**************:
192.168.220.129tcp通讯连接请求的标志位135.139。发送syn之后目的主机回复ack确认采用半连接扫描,没有完成一次完整的链接。不容易被目标主机的安全设备记录。实现隐蔽扫描udp * 80 0 1阻止外部非法连接,阻止内部用户非法外连。
信管网qian**:
192.168.220.1tcptcp的字节标志位,代表请求和目标主机建立连接135、139。返回了syn+ack肯定连接的标志没有。不完成第三次握手,避免被目标主机记录扫描行为,到达隐蔽扫描的目的udp
*
80
0
1在进的方向过滤,防止攻击者攻击;
在出的方向过滤,防止自己成为攻击跳板
信管网qian**:
192.168.220.1tcpip头,建立连接同步初始序列号没有,使目标机处于等待状态,逐步占满带宽,造成目标机宕机,达到攻击目的
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!