Ein Sicherheitsingenieur beobachtet in den Application Load Balancer-Zugriffsprotokollen übermäßige Anfragen von einer einzelnen IP-Adresse. Wie kann der Ingenieur Anfragen von dieser IP drosseln, ohne sie vollständig zu blockieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS WAF, um eine ratenbasierte Regel hinzuzufügen..
Warum dies die Antwort ist
AWS WAF (Web Application Firewall) ermöglicht das Erstellen ratenbasierter Regeln, die Anfragen von einer bestimmten IP-Adresse drosseln, sobald ein konfigurierter Schwellenwert innerhalb eines Zeitraums überschritten wird. Dies erlaubt eine kontrollierte Reduzierung des Datenverkehrs, ohne die Quelle vollständig zu blockieren. Eine Application Load Balancer-Regel zum Weiterleiten an eine statische Webseite würde die Anfragen nicht drosseln, sondern umleiten. AWS Shield ist ein DDoS-Schutzdienst und bietet keine granulare Drosselung auf IP-Ebene für einzelne Quellen. Amazon Route 53 GeoLocation-Routing leitet Datenverkehr basierend auf dem geografischen Standort des Benutzers und ist nicht für die Drosselung von Anfragen einer einzelnen IP-Adresse vorgesehen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich