Un servidor está configurado para cifrar todo el tráfico entrante utilizando una regla de seguridad de conexión. Debe permitir que ese servidor (Server1) responda a los comandos tracert no cifrados de los hosts en la misma red. ¿Qué debe configurar en el Firewall de Windows Defender con seguridad avanzada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Desde la configuración de IPsec, configure las exenciones de IPsec..
Por qué esta es la respuesta
La respuesta correcta es configurar las exenciones de IPsec. Al cifrar todo el tráfico entrante, el servidor no responderá a los comandos tracert no cifrados. Las exenciones de IPsec permiten especificar qué tráfico puede omitir el cifrado y la autenticación de IPsec, lo que permite que tracert funcione sin deshabilitar la seguridad general. Configurar los valores predeterminados de IPsec no abordaría este escenario específico, ya que estos valores establecen el comportamiento general, no excepciones. Crear una regla de salida personalizada para ICMPv4 permitiría que el servidor envíe tráfico ICMP, pero no resolvería el problema de recibir solicitudes tracert no cifradas cuando todo el tráfico entrante está cifrado. Cambiar el estado del Firewall a Desactivado es una medida de seguridad drástica que deshabilitaría toda la protección del firewall, lo cual no es una solución adecuada ni segura para permitir solo tracert.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta