Ihr internetbasierter TCP-Dienst erlebt eine große volumetrische SYN-Flut. Welcher Ansatz zur Risikominderung ist der am besten geeignete erste Schritt in Google Cloud?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den Dienst mit dem externen HTTP(S)-Load Balancer von Google (Google Front End) versehen, damit der Traffic am Edge absorbiert wird, und Cloud Armor für den L7-Schutz verwenden..
Warum dies die Antwort ist
Der externe HTTP(S)-Load Balancer von Google (Google Front End) ist der am besten geeignete erste Schritt, da er als globaler Reverse-Proxy fungiert und volumetrische Angriffe wie SYN-Floods am Netzwerkrand (Edge) absorbiert, bevor sie Ihre Backend-Instanzen erreichen. In Kombination mit Cloud Armor bietet er fortschrittlichen Schutz vor DDoS-Angriffen und L7-Bedrohungen. Eine Cloud Armor-Richtlinie direkt an die Instanzgruppe anzuhängen, ist weniger effektiv, da der Traffic die Instanzen immer noch direkt erreichen könnte. Ein interner Load Balancer schützt nicht vor externen Angriffen, da er nur für den internen Traffic gedacht ist. Cloud NAT ist für ausgehenden Traffic konzipiert und bietet keinen Schutz vor eingehenden SYN-Floods.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich