Una empresa aloja una aplicación web en instancias Amazon EC2 detrás de un Application Load Balancer (ALB). La aplicación está experimentando un ataque DoS. Los registros muestran que las solicitudes se originan en un pequeño conjunto de direcciones IP de clientes que rotan con frecuencia. La empresa necesita bloquear el tráfico malicioso con un esfuerzo operativo continuo mínimo. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una regla basada en tasas de AWS WAF y asociarla con el ALB..
Por qué esta es la respuesta
Una regla basada en tasas de AWS WAF es la solución más efectiva porque detecta y bloquea automáticamente las direcciones IP que superan un umbral de solicitudes definido, incluso si rotan. Al asociarla con el ALB, protege la aplicación antes de que el tráfico malicioso llegue a las instancias EC2. Actualizar el grupo de seguridad o la ACL de red manualmente es ineficaz contra IPs rotativas y requiere un esfuerzo operativo constante. Adjuntar WAF al grupo de seguridad de las instancias EC2 no es una opción válida, ya que WAF se asocia directamente con ALB, CloudFront o API Gateway.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta