当前位置: 答题翼 > 问答 > IT/互联网 > 正文
目录: 标题| 题干| 答案| 搜索| 相关
问题

如下哪个Snort规则头可用于检测源端口号高于1024的TCP数据报文()


如下哪个Snort规则头可用于检测源端口号高于1024的TCP数据报文()

A.alert tcp any :1024 -> any any

B.alert tcp any >1024 -> any any

C.alert udp any :1024 -> any any

D.alert tcp any 1024: -> any any

请帮忙给出正确答案和分析,谢谢!

参考答案
您可能感兴趣的试题
  • UDP协议和TCP协议的共同之处有:() A、 流量控制 B、 重传机制 C、 校验和 D、 提供目的、源端口号

  • ● 包过滤防火墙对数据包的过滤依据不包括 (67) 。 (67)A. 源IP 地址 B. 源端口号 C. MAC 地址 D.

  • 在TCP通信中使用源端口号的目的是什么?A.通知远程设备会话结束B.组合以混乱顺序到达的数据段C

  • Quidway系列路由器在执行数据包转发时 下列哪些项没有发生变化()。A.源端口号B.目的端口号C.源网

  • TCP会为应用程序分配一个源端口号。TCP报文头中的源端口号占用()个字节。A.1B.2C.4D.8

  • 在VXLAN外层UDP头数据封装中 目的UDP端口号是()。源端口号是内层以太报文头通过哈希算法计算后的值。