A MedTech Inc. implantou o DDoS Protection Standard em sua rede virtual para uma API voltada para o público. Eles observaram um ataque volumétrico e querem minimizar falsos positivos de picos de tráfego legítimos de uma CDN global. Em qual recurso do DDoS Standard eles devem confiar e qual telemetria os ajudará a ajustar a proteção?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Confiar no ajuste adaptativo (auto-tuning) para ajustar os limites com base nos padrões normais de tráfego; usar as métricas do Azure Monitor (DDoSProtectedIPCounter e DDoS mitigationFlow) e logs de diagnóstico para o histórico de mitigação para avaliar o ajuste..
Por que esta é a resposta
O DDoS Protection Standard inclui ajuste adaptativo (auto-tuning) que aprende os padrões de tráfego legítimos do aplicativo ao longo do tempo. Isso permite que ele defina limites dinamicamente, minimizando falsos positivos para picos de tráfego legítimos de uma CDN. As métricas do Azure Monitor, como DDoSProtectedIPCounter e DDoS mitigationFlow, fornecem visibilidade em tempo real do tráfego e da mitigação, enquanto os logs de diagnóstico oferecem um histórico detalhado para avaliar a eficácia do ajuste. Desabilitar o DDoS Standard e usar NSGs não oferece a mesma proteção contra ataques volumétricos e o ajuste adaptativo. Alterar limites estáticos manualmente é ineficiente e propenso a erros. Embora o Azure Front Door WAF ofereça proteção, o DDoS Standard é a solução principal para ataques volumétricos na camada de rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão