AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某公司需要阻止源自其 AWS 环境中任何 Amazon EC2 实例的潜在僵尸网络命令和控制流量。哪种解决方案可以满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon Route 53 Resolver DNS Firewall。向规则组添加一条规则,该规则使用 AWSManagedDomainsBotnetCommandandControl 托管域列表并将操作设置为阻止。.
为什么这是答案
正确答案是Amazon Route 53 Resolver DNS Firewall。此服务允许您过滤出站DNS查询,这是僵尸网络命令和控制(C2)流量的常见通信方式。通过使用AWSManagedDomainsBotnetCommandandControl托管域列表并将其操作设置为“阻止”,您可以有效地阻止EC2实例解析已知僵尸网络C2域,从而阻止其与C2服务器通信。
AWS Shield Advanced主要用于抵御DDoS攻击,而不是过滤出站僵尸网络C2流量。AWS WAF Bot Control旨在保护Web应用程序免受恶意机器人流量的侵害,但它主要关注入站HTTP/S流量,而不是EC2实例的出站DNS查询。AWS Systems Manager可以用于配置实例,但它本身不提供针对僵尸网络C2流量的直接、实时的DNS过滤解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡