Minimice los puertos de salida abiertos en una nueva VPC detrás de un firewall. ¿Qué configuración de regla de firewall debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla de denegación de salida de baja prioridad (65534) y una regla de permiso de mayor prioridad (1000) solo para los puertos requeridos..
Por qué esta es la respuesta
Para minimizar los puertos de salida abiertos, la estrategia más segura es denegar todo el tráfico de salida por defecto y luego permitir explícitamente solo el tráfico necesario. Las reglas de firewall en Google Cloud se evalúan por prioridad, donde un número menor indica mayor prioridad. Por lo tanto, una regla de denegación de baja prioridad (65534) actuará como una regla catch-all que bloquea todo el tráfico que no haya sido permitido por una regla de mayor prioridad. Luego, se crea una regla de permiso de mayor prioridad (1000) para abrir solo los puertos y protocolos específicos requeridos para las operaciones de la VPC. La opción de crear una regla de alta prioridad que incluya puertos de entrada y salida no es específica para la minimización de puertos de salida y podría abrir puertos innecesarios. Crear una regla de denegación de salida de alta prioridad (1000) y una regla de permiso de baja prioridad (65534) sería incorrecto, ya que la regla de denegación de alta prioridad bloquearía todo antes de que la regla de permiso de baja prioridad pudiera aplicarse. Crear una regla de alta prioridad (1000) que permita solo los puertos requeridos no es suficiente, ya que no habría una regla de denegación implícita para el resto del tráfico, lo que podría dejar puertos no especificados abiertos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta