Firewall-Regeln erlauben nur HTTP, HTTPS und SSH, aber Sie sehen keine abgelehnten Einträge in den Firewall-Protokollen, wenn Sie andere Ports testen. Wie erfassen Sie abgelehnte Firewall-Protokolle?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine explizite „Deny Any“-Regel und aktivieren Sie die Protokollierung für die neue Regel..
Warum dies die Antwort ist
Die Standard-Firewall-Regel „Deny Any“ (implizite Ablehnungsregel) ist die letzte Regel in der Hierarchie und lehnt jeglichen Traffic ab, der nicht explizit von vorherigen Regeln zugelassen wurde. Allerdings werden Aktionen der impliziten Ablehnungsregel standardmäßig nicht protokolliert. Um abgelehnte Verbindungen zu protokollieren, müssen Sie eine explizite „Deny Any“-Regel mit niedrigerer Priorität als Ihre Allow-Regeln erstellen und die Protokollierung für diese neue Regel aktivieren. Dadurch wird jeder abgelehnte Traffic von dieser Regel erfasst und protokolliert. Das Aktivieren der Protokollierung auf den VMs selbst würde nur den Traffic protokollieren, der die Firewall bereits passiert hat. Eine Logging-Senke leitet vorhandene Protokolle weiter, erstellt aber keine neuen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich