【說明】
防火墻作為網(wǎng)絡(luò)安全防護(hù)的第一道屏障,通常用一系列的規(guī)則來實(shí)現(xiàn)網(wǎng)絡(luò)攻擊數(shù)據(jù)包的過濾。
【問題1】(3分)
圖3-1給出了某用戶Widows系統(tǒng)下的防火墻操作界面, 請寫出Windows下打開以下界面的操作步驟。
【問題2】(4分)
Smurf拒絕服務(wù)攻擊結(jié)合IP欺騙和ICMP回復(fù)方法使大量網(wǎng)絡(luò)數(shù)據(jù)包充斥目標(biāo)系統(tǒng), 引起目標(biāo)系統(tǒng)拒絕為正常請求提供服務(wù)。請根據(jù)圖3-2回答下列問題。
(1)上述攻擊針對的目標(biāo)IP地址是多少?
(2) 在上述攻擊中, 受害者將會收到ICMP協(xié)議的哪一種數(shù)據(jù)包?
【問題3】(2分)
如果要在Windows系統(tǒng)中對上述Smurf攻擊進(jìn)行過濾設(shè)置, 應(yīng)該在圖3-1中“允許應(yīng)用或功能通過Windows Defender防火墻”下面的選項(xiàng)中選擇哪一項(xiàng)?
【問題4】(2分)
要對入站的ICMP協(xié)議數(shù)據(jù)包設(shè)置過濾規(guī)則, 應(yīng)選擇圖3-3的哪個選項(xiàng)?
【問題5】(4分)
在圖3-4的端口和協(xié)議設(shè)置界而中,請分別給出“協(xié)議類型(P)”“協(xié)議號(U)”“本地端口(L)”“遠(yuǎn)程端口(R)”的具體設(shè)置值。