如果您所在的是C类网络202.202.202.0,在内部被保护网络与外部不信任网络之间设置了过滤路由器,以下的表格中列出了服务方向往外的某种服务的包过滤规则,请简述各条规则的含义。
规则 方向 源地址 目标地址 协议 源端口 目标端口 ACK位 操作
A 外 202.202.202.0 任意 TCP >1023 23 0或1 允许
B 内 任意 202.202.202.0 TCP 23 >1023 1 允许
C 双向 任意 任意 任意 任意 任意 0或1 拒绝
规则A允许Telnet数据包外出到远程服务器;规则B允许相应返回的数据包,但要核对相应的ACK位和端口号,这样就可以防止入侵者通过B规则来攻击;规则C则是个默认的规则,如若数据包不符合A或B,则被拒绝。