À partir des journaux d'accès d'un Application Load Balancer, un ingénieur en sécurité observe un nombre excessif de requêtes provenant d'une seule adresse IP. Comment l'ingénieur peut-il limiter les requêtes de cette IP sans la bloquer complètement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS WAF pour ajouter une règle basée sur le débit (rate-based rule)..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser AWS WAF pour ajouter une règle basée sur le débit. AWS WAF (Web Application Firewall) permet de contrôler le trafic web vers vos applications. Une règle basée sur le débit (rate-based rule) surveille le nombre de requêtes provenant d'une adresse IP source sur une période de cinq minutes et bloque ou limite les requêtes lorsque le seuil est dépassé, sans bloquer complètement l'IP. L'ajout d'une règle Application Load Balancer pour acheminer le trafic vers une page statique n'est pas une limitation de débit et ne résout pas le problème de l'excès de requêtes. AWS Shield est un service de protection DDoS, et bien qu'il puisse limiter le trafic en cas d'attaque, il n'offre pas le contrôle granulaire d'une règle de débit WAF pour une seule IP. Le routage GeoLocation d'Amazon Route 53 est utilisé pour acheminer le trafic en fonction de l'emplacement géographique de l'utilisateur, et non pour limiter les requêtes d'une adresse IP spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise