Uma empresa está tentando limitar o tráfego DNS de saída originado de sua rede interna. As solicitações DNS de saída serão permitidas apenas de um dispositivo com o endereço IP 10.50.10.25. Qual das seguintes ACLs de firewall realizará esse objetivo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Por que esta é a resposta
A resposta correta permite especificamente o tráfego DNS (porta 53) de saída apenas do endereço IP 10.50.10.25 e, em seguida, nega todo o outro tráfego DNS de saída. A primeira linha da ACL (Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53) permite que o host 10.50.10.25 envie tráfego DNS para qualquer destino (0.0.0.0/0). A segunda linha (Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53) nega todo o tráfego DNS de saída de qualquer outra origem (0.0.0.0/0) para qualquer destino (0.0.0.0/0). As outras opções estão incorretas porque permitiriam tráfego DNS de outras fontes, negariam o tráfego do host permitido ou não seguiriam a lógica correta de permissão/negação para atingir o objetivo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão