Une entreprise essaie de limiter le trafic DNS sortant provenant de son réseau interne. Les requêtes DNS sortantes ne seront autorisées qu'à partir d'un seul appareil avec l'adresse IP 10.50.10.25. Laquelle des ACL de pare-feu suivantes permettra d'atteindre cet objectif ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Pourquoi c'est la réponse
L'option correcte permet spécifiquement le trafic DNS (port 53) sortant de l'adresse IP source 10.50.10.25 vers n'importe quelle destination (0.0.0.0/0). La deuxième ligne de l'ACL nie ensuite tout autre trafic DNS sortant de n'importe quelle source vers n'importe quelle destination, garantissant que seul l'appareil spécifié peut initier des requêtes DNS. Les ACL sont traitées séquentiellement, et une fois qu'une correspondance est trouvée, le traitement s'arrête. Les options incorrectes échouent pour diverses raisons : La première option nie l'IP correcte, puis autorise tout, ce qui est l'inverse de ce qui est souhaité. La deuxième option autorise le trafic DNS vers l'IP spécifiée, ce qui est une destination, pas une source. La troisième option autorise tout le trafic DNS, puis nie le trafic DNS vers l'IP spécifiée, ce qui ne limite pas la source.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise