A partir dos logs de acesso do Application Load Balancer, um engenheiro de segurança observa um número excessivo de solicitações de um único endereço IP. Como o engenheiro pode limitar as solicitações desse IP sem bloqueá-lo completamente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS WAF para adicionar uma regra baseada em taxa..
Por que esta é a resposta
A opção correta é usar o AWS WAF para adicionar uma regra baseada em taxa. O AWS WAF (Web Application Firewall) permite criar regras que controlam o tráfego para seus Application Load Balancers. Uma regra baseada em taxa (rate-based rule) é projetada especificamente para limitar o número de solicitações que um endereço IP pode fazer em um período de tempo configurável, sem bloqueá-lo totalmente. Isso ajuda a mitigar ataques de negação de serviço distribuído (DDoS) ou comportamentos abusivos, permitindo que o tráfego legítimo continue. Adicionar uma regra do Application Load Balancer para rotear o tráfego para uma página estática bloquearia efetivamente o acesso, o que não é o objetivo. O AWS Shield é um serviço de proteção DDoS gerenciado, mas não oferece controle granular de limitação de taxa por IP de forma configurável pelo usuário para este cenário. O roteamento por GeoLocation do Amazon Route 53 direciona o tráfego com base na localização geográfica do usuário, não na taxa de solicitação de um IP específico.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão