Les règles de pare-feu autorisent uniquement HTTP, HTTPS et SSH, mais vous ne voyez aucune entrée refusée dans les journaux du pare-feu lorsque vous testez d'autres ports. Comment capturez-vous les journaux de pare-feu refusés ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle Deny Any explicite et activez la journalisation sur la nouvelle règle..
Pourquoi c'est la réponse
La réponse correcte est de créer une règle Deny Any explicite et d'activer la journalisation sur cette nouvelle règle. Les règles de pare-feu implicites, comme la règle de sortie implicite "Deny All" ou la règle d'entrée implicite "Deny All", ne peuvent pas être modifiées pour activer la journalisation. Pour capturer les tentatives de connexion refusées, vous devez créer une règle de pare-feu avec une priorité inférieure à vos règles d'autorisation, définir son action sur "Deny" et activer la journalisation spécifiquement pour cette règle. Les autres options sont incorrectes car activer la journalisation sur la règle par défaut Deny Any n'est pas possible, activer la journalisation sur les VM ne capture pas les refus de pare-feu, et un récepteur de journalisation ne peut collecter que les journaux déjà générés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise