参考答案和解析
正确答案:C
更多“在TCP连接建立过程中,首先由请求建立连接的一方(客户端)发送一个TCP段,该TCP段应将()。A、FIN置为1B、FIN置为0C、SYN置为1D、SYN置为0”相关问题
  • 第1题:

    主机甲向主机乙发送一个TCP报文段,SYN字段为“1”,序列号字段的值为2000,若主机乙同意建立连接,则发送给主机甲的报文段可能为( ),若主机乙不同意建立连接,则( )字段置“1”

    A. (SYN=1,ACK=1, seq=2001 ack=2001)B. (SYN=1 ,ACK=0,seq=2000 ack=2000)C (SYN=1,ÁCK=0, seq=2001 ack=2001)C. (SYN=0,ACK=1, seq=2000 ack=2000)A. URG B. RST C. PSH D. FIN


    正确答案:A,D

  • 第2题:

    在建立TCP连接过程中,出现错误连接时,(35)标志字段置“l”。

    A.SYN
    B.RST
    C.FIN
    D.ACK

    答案:B
    解析:

  • 第3题:

    TCP协议使用( )次握手机制建立连接,当请求方发出SYN连接请求后,等待对方回答(请作答此空),这样可以防止建立错误的连接。

    A.SYN,ACK
    B.FIN,ACK
    C.PSH,ACK
    D.RST,ACK

    答案:A
    解析:
    TCP协议是一种可靠的、面向连接的协议,通信双方使用三次握手机制来建立连接。当一方收到对方的连接请求时,回答一个同意连接的报文,这两个报文中的SYN=1,并且返回的报文当中还有一个ACK=1的信息,表示是一个确认报文。

  • 第4题:

    在TCP协议中,建立连接时被置为1的标志位和所处的字段是()。

    A.保留,ACK
    B.保留,SYN
    C.偏移,ACK
    D.控制,SYN

    答案:D
    解析:
    TCP连接在建立的时候,必须把控制字段中的SYN位设置为1,因为SYN置为1就表示该TCP报文这是一个连接请求或连接接受报文。

  • 第5题:

    建立 TCP 连接某个应用进程,在本机端TCP中发送一个FIN=1的分组,不正确的( )

    A.当一方完成它的数据发送任务后就可以发送一个FIN字段置1的数据段来终止这个方向的数据发送
    B.当另一端收到这个FIN数据段后,必须通知它的应用层“对端已经终止了那个方向的数据传送”
    C.本地端进入FIN WAIT 1状态,等待对方的确认
    D.当本地端收到对端的ACK数据段后便进入close状态

    答案:D
    解析:
    当客户端收到服务器的ACK数据段后便进入到了FIN WAIT 2状态

  • 第6题:

    主机甲向主机乙发送了一个 TCP 连接建立请求,主机乙给主机甲的响应报文中,标志字段正确的是( )。

    A.SYN=1,ACK=1,FIN=0
    B.SYN=1,ACK=1,FIN=1
    C.SYN=0,ACK=1,FIN=0
    D.SYN=1,ACK=0,FIN=0

    答案:A
    解析:
    双方通信之前均处于CLOSED状态。
    1)第一次握手。
    源主机发送一个同步标志位SYN=1的TCP数据段。此段中同时标明初始序号(Initial Sequence Number,ISN)。ISN是一个随时间变化的随机值,即SYN=1,SEQ=x。源主机进入SYN-SENT状态。
    2)第二次握手。
    目标主机接收到SYN包后发回确认数据报文。该数据报文ACK=1,同时确认序号字段表明目标主机期待收到源主机下一个数据段的序号,即ACK=x+1(表明前一个数据段已收到且没有错误)。
    此外,在此段中设置SYN=1,并包含目标主机的段初始序号y,即ACK=1,确认序号ACK=x+1,SYN=1,自身序号SEQ=y。此时目标主机进入SYN-RCVD状态,源主机进入ESTABLISHED状态。
    3)第三次握手。
    源主机再回送一个确认数据段,同样带有递增的发送序号和确认序号(ACK=1,确认序号ACK=y+1,自身序号SEQ+1),TCP会话的三次握手完成。接下来,源主机和目标主机可以互相收发数据。

  • 第7题:

    TCP协议使用3次握手机制建立连接,当请求方发出SYN连接请求后,等待对方回答(27),这样可以防止建立错误的连接。

    A.SYN ,ACK
    B.FIN,ACK
    C.PSH,ACK
    D.RST,ACK

    答案:A
    解析:
    网络工程师

  • 第8题:

    TCP协议三次握手中的第一步是()

    • A、客户端向服务器主动发送SYN建立连接
    • B、服务器根据客户端SYN回复一个SYN/ACK
    • C、客户端发送ACK确认来自服务器的SYN/ACK
    • D、客户端向服务器主动发送带有FIN标识的数据包

    正确答案:A

  • 第9题:

    以下哪些报文构成TCPFlag攻击?()

    • A、标志位全部置1
    • B、标志位全部置0
    • C、SYN和FIN同时置1

    正确答案:A,B,C

  • 第10题:

    Which parameters are valid SCREEN options for combating operating system probes?()

    • A、syn-fin, syn-flood, and tcp-no-frag
    • B、syn-fin, port-scan, and tcp-no-flag
    • C、syn-fin, fin-no-ack, and tcp-no-frag
    • D、syn-fin, syn-ack-ack-proxy, and tcp-no-frag

    正确答案:C

  • 第11题:

    单选题
    主机甲向主机乙发送一个(SYN=1,seq=11220)的TCP段,期望与主机乙建立TCP连接,若主机乙接受该连接请求,则主机乙向主机甲发送的正确的TCP段可能是(  )。
    A

    (SYN=0,ACK=0,seq=11221,ack=11221)

    B

    (SYN=1,ACK=1,seq=11220,ack=11220)

    C

    (SYN=1,ACK=1,seq=11221,ack=11221)

    D

    (SYN=0,ACK=0,seq=11220,ack=11220)


    正确答案: D
    解析:
    主机乙收到连接请求报文后,如同意连接,则向甲发送确认。在确认报文段中应把SYN位和ACK位都置1,确认号是甲发送的TCP段的初始序号seq=11220加1,即ack=11221,同时也要选择并消耗一个初始序号seq,seq值由主机乙的TCP进程确定,本题取seq=11221与确认号、甲请求报文段的序号没有任何关系。

  • 第12题:

    单选题
    下列哪项最恰当地描述了建立TCP连接时“第一次握手”所做的工作()
    A

    “连接发起方”向“接收方”发送一个SYN-ACK段

    B

    “接收方”向“连接发起方”发送一个SYN-ACK段

    C

    “连接发起方”向目标主机的TCP进程发送一个SYN段

    D

    “接收方”向源主机的TCP进程发送一个SYN段作为应答


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在TCP段中,若ACK和SYN字段的值均为“1”时,表明此报文为 ( )报文

    A.主动打开,发送连接建立请求
    B.被动打开,建立连接
    C.连接关闭请求
    D.连接关闭应答,文明关闭

    答案:B
    解析:
    当SYN标志位置1时,表示主动发起连接请求。当报文中的SYN和ACK标志位同时置1时,表示是对连接请求的回应,此时接收端表示被动打开。

  • 第14题:

    以下说法错误的是 (25) 。

    A. 依靠独立主机审计的方式,可以分析端口扫描之类的攻击。
    B. TCP FIN扫描是向目标端口发送一个FIN分组
    C. TCP SYN扫描没有建立完整的TCP连接
    D. TCP connect扫描会与目标系统完成一次完整的三次握手过程。

    答案:A
    解析:
    解析:单独地依靠主机审计信息进行入侵检测难以适应网络安全的需求。这主要表现在:
    (1)主机的审计信息弱点,如易受攻击、入侵者可通过使用某些系统特权或调用比审计本身更低级的操作来逃避审计。
    (2)不能通过分析主机的审计记录来检测网络攻击(域名欺骗、端口扫描等)。
    端口扫描有下面几种主要方法:
    (1)TCP connect扫描。使用系统提供的connect( )函数来连接目标端口,与目标系统完成一次完整的三次握手过程。如果目标端口正在监听connect( )就成功返回,否则,说明该端口不可访问。
    (2)TCP SYN扫描。这种方法也叫“半打开扫描(Half-open Scanning)”。这种扫描方法并没有建立完整的TCP连接。客户端首先向服务器发送SYN分组发起连接,如果收到一个来自服务器的SYN/ACK应答,那么可以推断该端口处于监听状态。如果收到一个RST/ACK分组则认为该端口不在监听。而客户端不管收到的是什么样的分组,都向服务器发送一个RST/ACK分组,这样并没有建立一个完整的TCP连接,但客户端能够知道服务器某个端口是否开放。该扫描不会在目标系统上产生日志。
    (3)TCP FIN扫描是向目标端口发送一个FIN分组。

  • 第15题:

    在TCP协议中,当主动方发出SYN连接请求后,等待对方回答的是()。

    A.SYN,ACK
    B.FIN,ACK
    C.PSH,ACK
    D.RST,ACK

    答案:A
    解析:
    ACK确认比特,SYN同步比特,用于建立连接同步序号,FIN终止比特,用来释放一个连接,PSH推送比特,用于推送操作,RST复位比特,用于连接出现严重差错来释放连接,重新建立传输。当主动方发出连接建立请求时,接收端收到后应发送ACK来确认发送端的连接请求,并发送SYN请求建立接收端的连接。

  • 第16题:

    在建立TCP连接过程中,出现错误连接时,( )标志字段置“1”。

    A.SYN
    B.RST
    C.FIN
    D.ACK

    答案:B
    解析:

  • 第17题:

    TCP使用3次握手协议建立连接,以防止( );当请求方发出SYN连接请求后,等待对方回答( )以建立正确的连接; 当出现错误连接时,响应(请作答此空)。

    A.SYN,ACK
    B.FIN,ACK
    C.PSH,ACK
    D.RST,ACK

    答案:D
    解析:
    半连接这个说法不确切,这是一个老题了,之前考过。错误连接是一个比较泛的概念。当出现错误时,发出RST要求对端重新建立连接,而不是发出FIN终止连接。

  • 第18题:

    TCP使用3次握手协议建立连接,以防止;当请求方发出SYN连接请求后,等待对方回答以建立正确的连接; 当出现错误连接时,响应( )。

    A.SYN,ACK
    B.FIN,ACK
    C.PSH,ACK
    D.RST,ACK

    答案:D
    解析:
    半连接这个说法不确切,这是一个老题了,之前考过。错误连接是一个比较泛的概念。当出现错误时,发出RST要求对端重新建立连接,而不是发出FIN终止连接。

  • 第19题:

    TCP/IP通过“三次握手”机制建立一个连接,其中第二次握手过程为:目的主机B收到源主机A发出的连接请求后,如果同意建立连接,则会发回一个TCP确认,确认报文的确认位ACK如何设置?()

    • A、ACK翻转
    • B、ACK不变
    • C、ACK置1
    • D、ACK置0

    正确答案:C

  • 第20题:

    下列哪项最恰当地描述了建立TCP连接时“第一次握手”所做的工作()

    • A、“连接发起方”向“接收方”发送一个SYN-ACK段
    • B、“接收方”向“连接发起方”发送一个SYN-ACK段
    • C、“连接发起方”向目标主机的TCP进程发送一个SYN段
    • D、“接收方”向源主机的TCP进程发送一个SYN段作为应答

    正确答案:C

  • 第21题:

    Which parameters must you select when configuring operating system probes SCREEN options?()

    • A、syn-fin, syn-flood, and tcp-no-frag
    • B、syn-fin, port-scan, and tcp-no-flag
    • C、syn-fin, fin-no-ack, and tcp-no-frag
    • D、syn-fin, syn-ack-ack-proxy, and tcp-no-frag

    正确答案:C

  • 第22题:

    单选题
    在TCP连接建立过程中,首先由请求建立连接的一方(客户端)发送一个TCP段,该TCP段应将()。
    A

    FIN置为1

    B

    FIN置为0

    C

    SYN置为1

    D

    SYN置为0


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    Which parameters are valid SCREEN options for combating operating system probes?()
    A

    syn-fin, syn-flood, and tcp-no-frag

    B

    syn-fin, port-scan, and tcp-no-flag

    C

    syn-fin, fin-no-ack, and tcp-no-frag

    D

    syn-fin, syn-ack-ack-proxy, and tcp-no-frag


    正确答案: B
    解析: 暂无解析

  • 第24题:

    单选题
    Which parameters must you select when configuring operating system probes SCREEN options?()
    A

    syn-fin, syn-flood, and tcp-no-frag

    B

    syn-fin, port-scan, and tcp-no-flag

    C

    syn-fin, fin-no-ack, and tcp-no-frag

    D

    syn-fin, syn-ack-ack-proxy, and tcp-no-frag


    正确答案: B
    解析: 暂无解析