Uma empresa hospeda um aplicativo web em instâncias Amazon EC2 atrás de um Application Load Balancer (ALB). O aplicativo está sofrendo um ataque DoS. Os logs mostram que as solicitações se originam de um pequeno conjunto de endereços IP de clientes que giram frequentemente. A empresa precisa bloquear o tráfego malicioso com o mínimo esforço operacional contínuo. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra baseada em taxa do AWS WAF e associe-a ao ALB..
Por que esta é a resposta
A regra baseada em taxa do AWS WAF é a solução mais eficaz porque ela monitora automaticamente a taxa de solicitações de cada endereço IP e bloqueia aqueles que excedem um limite definido, sem intervenção manual contínua. Isso é ideal para ataques DoS com IPs rotativos. Associá-la ao ALB garante que o tráfego seja filtrado antes de chegar às instâncias EC2. Atualizar o security group do ALB ou a ACL de rede para bloquear IPs atacantes é inviável e ineficaz, pois os endereços IP estão girando frequentemente, exigindo atualizações constantes e manuais. Além disso, a ACL de rede opera na camada de rede (camada 3), enquanto o WAF opera na camada de aplicação (camada 7), sendo mais adequado para ataques DoS a aplicativos web. Anexar o WAF ao security group das instâncias EC2 não é uma opção válida, pois o WAF é associado a recursos como ALBs, CloudFront ou API Gateway, não diretamente a security groups de instâncias.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão