安全工程师从 Application Load Balancer 访问日志中发现来自单个 IP 地址的请求过多。工程师如何在不完全阻止该 IP 的情况下限制来自该 IP 的请求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS WAF 添加基于速率的规则。.
为什么这是答案
正确答案是使用 AWS WAF 添加基于速率的规则。AWS WAF 允许您创建基于速率的规则,以自动阻止或限制在指定时间内来自单个 IP 地址的过多请求,而无需完全阻止该 IP 地址。这有助于保护您的应用程序免受 DDoS 攻击和暴力破解尝试,同时允许合法流量通过。 将流量路由到静态网页(选项 A)会影响所有来自该 IP 的请求,即使是合法请求,并且不能有效限制请求速率。AWS Shield(选项 C)主要提供 DDoS 保护,但其高级功能通常用于更广泛的攻击,并且不提供像 AWS WAF 那样精细的基于速率的控制。Amazon Route 53 GeoLocation 路由(选项 D)是基于地理位置将流量路由到不同资源的,与限制请求速率无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡