Während eines Sicherheitsvorfalls identifizierte das Sicherheitsteam anhaltenden Netzwerkverkehr von einer bösartigen IP-Adresse: 10.1.4.9. Ein Sicherheitsanalyst erstellt eine eingehende Firewall-Regel, um den Zugriff der IP-Adresse auf das Netzwerk der Organisation zu blockieren. Welche der folgenden Optionen erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0.
Warum dies die Antwort ist
Die korrekte Option blockiert den eingehenden Verkehr von der bösartigen IP-Adresse 10.1.4.9. Die Regel access-list inbound deny ip source 10.1.4.9/32 destination 0.0.0.0/0 weist die Firewall an, alle IP-Pakete zu verweigern, die von der spezifischen Quell-IP-Adresse 10.1.4.9 stammen und an jedes beliebige Ziel (0.0.0.0/0) innerhalb des geschützten Netzwerks gerichtet sind. Das /32 nach der IP-Adresse gibt an, dass es sich um einen einzelnen Host handelt. Die erste falsche Option (deny ip source 0.0.0.0/0 destination 10.1.4.9/32) würde den gesamten eingehenden Verkehr von jeder Quelle blockieren, der an die IP 10.1.4.9 gerichtet ist, was nicht die Absicht ist, da 10.1.4.9 die bösartige Quelle und nicht das Ziel ist. Die Optionen mit permit würden den Verkehr von oder zu der bösartigen IP-Adresse zulassen, anstatt ihn zu blockieren, was dem Ziel widerspricht, den Zugriff zu unterbinden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich