在一次安全事件中,安全运营团队发现来自恶意 IP 地址 10.1.4.9 的网络流量持续不断。安全分析师正在创建入站防火墙规则,以阻止该 IP 地址访问组织的网络。以下哪项能满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
为什么这是答案
正确答案是 access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0。这条规则明确指示防火墙拒绝(deny)所有来自(source)IP 地址 10.1.4.9 的流量,无论其目标(destination)是哪个 IP 地址(0.0.0.0/0 表示所有 IP 地址)。inbound 确保此规则适用于进入网络的流量,这正是阻止恶意 IP 地址所需要的。
选项一 access-list inbound deny ip source 0.0.0.0/0 destination 10.1.4.9/32 会阻止所有源 IP 地址的流量到达目标 IP 10.1.4.9,但这并不是阻止 10.1.4.9 访问网络的正确方法。
选项三和选项四使用了 permit,这意味着允许流量通过,而不是阻止。因此,它们无法满足阻止恶意 IP 地址的要求。