Una empresa está intentando limitar el tráfico DNS saliente originado desde su red interna. Las solicitudes DNS salientes solo se permitirán desde un dispositivo con la dirección IP 10.50.10.25. ¿Cuál de las siguientes ACL de firewall logrará este objetivo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Por qué esta es la respuesta
La opción correcta permite explícitamente el tráfico DNS (puerto 53) saliente solo desde la dirección IP 10.50.10.25 y luego deniega todo el demás tráfico DNS saliente. Las ACL se procesan en orden, por lo que la primera regla permite el tráfico deseado y la segunda regla, más general, bloquea lo que no está permitido. Las opciones incorrectas son: "Access list outbound permit 0.0.0.0/0 0.0.0.0/0 port 53 Access list outbound deny 10.50.10.25/32 0.0.0.0/0 port 53" permitiría todo el tráfico DNS y luego intentaría denegar el tráfico de 10.50.10.25, lo cual no funcionaría porque ya fue permitido. "Access list outbound permit 0.0.0.0/0 10.50.10.25/32 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53" tiene la dirección IP de origen y destino invertidas en la primera regla. "Access list outbound permit 0.0.0.0/0 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 10.50.10.25/32 port 53" permitiría todo el tráfico DNS saliente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta