单项选择题

A.通过控制、检测与报警机制,可以防止内部用户的攻击
B.通过防火墙上设置规则,防止入侵者的扫描。如果发现外部有某台计算机在单位时间内与内部某台服务器或者主机建立多个连接,便认为是扫描行为,断开这个连接
C.通过在防火墙上配置规则,禁止TCP/IP数据包中的源路由选项,防止源路由攻击
D.通过在防火墙上设置规则,防火墙在进行检查之前必须将IP分片重组为一个IP报文,而且这个报文必须具有一个最小长度以包含必要的信息以供检查,从而防止了IP碎片攻击