单选题 防火墙主要用来加强网络之间的访问控制、保护内部的网络操作环境,以下关于防火墙功能的说法中,错误的是( )。
  • A.提供使用和流量的日志和审计
  • B.不能阻止来自内部的威胁
  • C.隐藏内部IP地址
  • D.控制进出内网的信息流向和信息包


【正确答案】 D
【答案解析】所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它是一种计算机硬件和软件的结合,在Internet与Intranet之间建立起一个安全网关,从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。防火墙最基本的功能是确保网络流量的合法性,只有符合安全策略的数据流才能通过防火墙,A正确。防火墙有自身的局限,它无法防止内部病毒感染程序或文件的传输。B正确。可以通过设置防火墙的规则来实现IP地址的隐藏,如天网防火墙就有此功能,C正确。防火墙无法控制从内网发出信息包后的流向,D错误。