A.BGP4网关向对等实体(Peer)发布可以到达的AS列表
B.BGP4网关采用逐跳由(hop-by-hop)模式发布自己使用的路由信息
C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)
D.BGP4报文直接封装在IP数据报中传送
A.普通报文检测仅分析IP包四层以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型
B.DPI在普通报文的检测上,增加了对应用层的分析,可识别出各种应用及其内容
C.DPI将网络上的数据报文根据五元组分为应用流,并通过识别技术对应用流中的特定数据报文进行探测
D.DPI通过对数据流中的报文检测,确定应用流对应的应用或者用户的行为
B.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤
C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等
D.基于文件特征值