A partir de los registros de acceso de un Application Load Balancer, un ingeniero de seguridad observa un número excesivo de solicitudes desde una única dirección IP. ¿Cómo puede el ingeniero limitar las solicitudes de esa IP sin bloquearla por completo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS WAF para añadir una regla basada en la tasa (rate-based rule)..
Por qué esta es la respuesta
La opción correcta es usar AWS WAF para añadir una regla basada en la tasa. Las reglas basadas en la tasa de AWS WAF permiten limitar la cantidad de solicitudes web que una dirección IP puede enviar a una aplicación en un período de tiempo configurable. Esto permite mitigar ataques de denegación de servicio distribuidos (DDoS) o intentos de fuerza bruta sin bloquear completamente la IP, solo ralentizándola. Añadir una regla de Application Load Balancer para enrutar el tráfico a una página web estática no limita la tasa de solicitudes, solo cambia el destino, lo cual podría seguir consumiendo recursos. Usar AWS Shield es una capa de protección DDoS, pero no ofrece el control granular de limitación de tasa por IP que WAF proporciona. El enrutamiento GeoLocation de Amazon Route 53 dirige el tráfico basándose en la ubicación geográfica del usuario, no en la tasa de solicitudes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta