Investigue el tráfico entrante a una VM en la VPC predeterminada que se sospecha que está sufriendo un ataque DoS. ¿Cómo captura las direcciones IP de origen para el análisis?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite los VPC Flow Logs para la subred y obtenga las IP de origen del campo connection..
Por qué esta es la respuesta
La opción correcta es habilitar los VPC Flow Logs para la subred y obtener las IP de origen del campo connection. VPC Flow Logs registra una muestra de los flujos de red enviados desde y hacia las instancias de máquina virtual (VM), incluyendo las direcciones IP de origen y destino, puertos, protocolos y bytes transferidos. Esto es ideal para identificar patrones de tráfico malicioso como los de un ataque DoS. El campo connection dentro de los registros de flujo contiene la información de la conexión, incluyendo la IP de origen. Las opciones que mencionan "registros de auditoría de acceso a datos" son incorrectas porque estos registros se centran en las operaciones de administración y acceso a los recursos de Google Cloud, no en el tráfico de red real hacia o desde las VMs. Además, los campos subnetworks.get o networks.get no existen en los registros de auditoría para este propósito. Habilitar los VPC Flow Logs para toda la VPC es posible, pero es más eficiente y específico habilitarlos para la subred donde se encuentra la VM afectada. El campo srclocation no es el campo correcto para obtener la IP de origen en los VPC Flow Logs; el campo relevante es connection.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta