單項(xiàng)選擇題某企業(yè)AF部署在互聯(lián)網(wǎng)出口,同時(shí)對(duì)外發(fā)布WEB站點(diǎn),且該站點(diǎn)提供圖片上傳功能,關(guān)于文件上傳過(guò)濾,以下說(shuō)法錯(cuò)誤的是()。

A.內(nèi)置40多種文件類(lèi)型過(guò)濾,該文件類(lèi)型大多數(shù)為可執(zhí)行文件
B.AF文件上傳最大支持60種文件過(guò)濾
C.如有惡意用戶(hù)上傳txt類(lèi)型文件至站點(diǎn),AF無(wú)法進(jìn)行檢測(cè)防護(hù)
D.AF只能阻斷類(lèi)型黑名單以?xún)?nèi)的文件,該名單以外的無(wú)法進(jìn)行阻斷


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題某企業(yè)AF部署在互聯(lián)網(wǎng)出口,由于相關(guān)人員的疏忽,對(duì)外提供服務(wù)的站點(diǎn)中存在敏感路徑,容易造成信息泄露,如何禁止外部用戶(hù)訪問(wèn)該敏感路徑?()

A.配置URL防護(hù),對(duì)敏感URL禁止訪問(wèn)
B.自定義WEB應(yīng)用防護(hù)規(guī)則,對(duì)訪問(wèn)該URL進(jìn)行安全防護(hù)
C.自定義漏洞攻擊防護(hù)規(guī)則,對(duì)訪問(wèn)該URL進(jìn)行安全防護(hù)
D.以上說(shuō)法都不正確

2.單項(xiàng)選擇題客戶(hù)將AF部署在服務(wù)器區(qū)域,在進(jìn)行各個(gè)區(qū)域的隔離的同時(shí),開(kāi)啟WEB應(yīng)用防護(hù)功能。經(jīng)過(guò)安全防護(hù)檢測(cè),發(fā)現(xiàn)大量弱口令告警,以下做法正確的是()。

A.該弱口令告警為誤報(bào),無(wú)需關(guān)注
B.針對(duì)弱口令告警用戶(hù),建議客戶(hù)下發(fā)通知要求進(jìn)行整改
C.針對(duì)弱口令告警,無(wú)法進(jìn)行關(guān)閉
D.口令防護(hù)無(wú)法針對(duì)HTTPS業(yè)務(wù)

3.單項(xiàng)選擇題關(guān)于多次穿越配置,說(shuō)法正確的是哪個(gè)?()

A.需要AF三層轉(zhuǎn)發(fā)的流量可以進(jìn)行多次穿越
B.多次穿越的策略容量不受限制,可配置多條
C.多次穿越的入接口可以選擇VPN接口
D.虛擬網(wǎng)線模式下可以使用多次穿透功能

4.單項(xiàng)選擇題下面關(guān)于多次穿越功能說(shuō)法錯(cuò)誤是哪個(gè)?()

A.二次穿越用于流量二次穿越AF時(shí),對(duì)其中一次經(jīng)過(guò)AF的流量做穿越處理,不再匹配AF的任何策略
B.中間設(shè)備經(jīng)過(guò)NAT的場(chǎng)景,不支持配置二次穿越部署
C.當(dāng)二次穿越數(shù)據(jù)同時(shí)存在二層和三層的情況時(shí),二次穿越數(shù)據(jù)流建議優(yōu)先選擇配置在三層部署上
D.對(duì)于二次穿越的流量,必須做雙向二次穿越的配置

5.單項(xiàng)選擇題以下關(guān)于AF做DNS代理/DNS透明代理時(shí)客戶(hù)端的DNS設(shè)置說(shuō)法錯(cuò)誤的是()。

A.DNS代理需要客戶(hù)端設(shè)置DNS為AF接口IP
B.DNS透明代理不需要客戶(hù)端設(shè)置DNS為AF接口IP
C.DNS透明代理需要客戶(hù)端設(shè)置DNS為AF接口IP
D.使用AF DNS透明代理場(chǎng)景,內(nèi)網(wǎng)用戶(hù)在不清楚DNS服務(wù)器地址的情況下,客戶(hù)端可以設(shè)置任意DNS地址

6.單項(xiàng)選擇題以下關(guān)于AF做DNS代理/DNS透明代理時(shí)的端口作用說(shuō)法錯(cuò)誤的是()。

A.TCP 53端口用來(lái)做DNS服務(wù)器區(qū)域間傳送
B.UDP 53端口用于做DNS解析
C.TCP 53端口用于做DNS解析
D.DNS透明代理使用的端口是TCP 5354端口

7.單項(xiàng)選擇題客戶(hù)網(wǎng)絡(luò)中使用AF做DNS代理,出現(xiàn)域名不能解析的情況,以下哪個(gè)排查方法是錯(cuò)的?()

A.對(duì)問(wèn)題主機(jī)開(kāi)啟定向數(shù)據(jù)流分析,查看是否有策略阻止DNS請(qǐng)求
B.檢查AF配置,看DNS代理是否不小心禁用了
C.通過(guò)AF命令行工具測(cè)試AF本身域名是否能正常進(jìn)行DNS解析
D.檢查【本機(jī)訪問(wèn)控制】看是否放通了互聯(lián)網(wǎng)區(qū)域訪問(wèn)AF本身的TCP端口

8.單項(xiàng)選擇題AD設(shè)備結(jié)合IPv6的使用下列說(shuō)法正確的是()。

A.會(huì)話保持不支持IPv4和IPv6混配,如果需要,單獨(dú)分別新建IPv4和IPv6的會(huì)話保持即可
B.不支持NAT46/NAT64相互轉(zhuǎn)換
C.接口支持IPv4和IPv6混配,但是網(wǎng)關(guān)需要分開(kāi)配置
D.端口映射也支持IPv6以及IPv4和Pv6的混配

9.單項(xiàng)選擇題某客戶(hù)外網(wǎng)三條外網(wǎng)線路(電信、聯(lián)通、移動(dòng)),由于某種原因,客戶(hù)內(nèi)網(wǎng)的源IP地址只有1個(gè),現(xiàn)在想使用AD實(shí)現(xiàn)出站鏈路負(fù)載,解決跨運(yùn)營(yíng)商訪問(wèn)慢的問(wèn)題,下列說(shuō)法正確的是()。

A.可以實(shí)現(xiàn)客戶(hù)的需求,配置三條智能路由根據(jù)isp地址集(電信走電信、聯(lián)通走聯(lián)通、移動(dòng)走移動(dòng)即可)
B.不可以實(shí)現(xiàn)客戶(hù)的需求,內(nèi)網(wǎng)只有1個(gè)源IP,會(huì)話保持根據(jù)源IP做會(huì)話保持,會(huì)把內(nèi)網(wǎng)流量固定走某一條線路
C.可以實(shí)現(xiàn)客戶(hù)的需求,配置一條智能路由,源目的所有目的地址所有,鏈路選擇策略:靜態(tài)就近性即可
D.可以實(shí)現(xiàn)客戶(hù)的需求,配置一條智能路由,源目的所有目的地址所有,鏈路選擇策略:動(dòng)態(tài)就近性即可

10.單項(xiàng)選擇題客戶(hù)表示他們出口只有一個(gè)公網(wǎng)IP,但是想發(fā)布多個(gè)80端口的不同域名網(wǎng)站,如下方式說(shuō)法正確的是()。

A.可以滿(mǎn)足,通過(guò)端口映射匹配高級(jí)條件實(shí)現(xiàn)
B.可以滿(mǎn)足,通過(guò)虛擬服務(wù)前置調(diào)度策略實(shí)現(xiàn)
C.可以滿(mǎn)足,通過(guò)智能DNS靜態(tài)就近性實(shí)現(xiàn)
D.這種情況下沒(méi)有辦法實(shí)現(xiàn)客戶(hù)需求