一个Auto Scaling组位于ALB后方,负责管理EC2实例。目前,应用程序正受到来自单个公共IP的恶意流量攻击。您必须阻止该IP地址访问应用程序。哪种解决方案能有效阻止该IP?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在AWS WAF中创建一个包含恶意IP的IP集,创建一个将IP匹配规则设置为BLOCK的web ACL,并将该web ACL与ALB关联。.
为什么这是答案
正确答案是使用AWS WAF。AWS WAF(Web Application Firewall)专门用于保护Web应用程序免受常见Web漏洞和机器人程序的攻击。通过在AWS WAF中创建一个包含恶意IP的IP集,并配置一个Web ACL(Web访问控制列表)规则来阻止(BLOCK)来自该IP集的流量,然后将此Web ACL与您的ALB关联,您可以有效地在流量到达ALB和后端EC2实例之前就将其拦截。 其他选项不正确: 将安全组附加到ALB并拒绝恶意IP:ALB的安全组控制的是ALB与后端实例之间的流量,而不是来自客户端的入站流量。客户端流量由ALB监听器和相关的网络ACL或WAF处理。 启用Amazon Detective:Amazon Detective主要用于安全调查和分析,它能帮助您识别潜在的安全威胁,但本身不提供实时阻止恶意IP的功能。 使用AWS Resource Access Manager (RAM):AWS RAM用于在AWS账户之间共享资源,与阻止恶意IP流量无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡