Une entreprise héberge une application web sur des instances Amazon EC2 derrière un Application Load Balancer (ALB). L'application subit une attaque DoS. Les logs montrent que les requêtes proviennent d'un petit ensemble d'adresses IP clientes qui changent fréquemment. L'entreprise doit bloquer le trafic malveillant avec un effort opérationnel continu minimal. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une règle AWS WAF basée sur le débit et l'associer à l'ALB..
Pourquoi c'est la réponse
La création d'une règle AWS WAF basée sur le débit (rate-based rule) et son association à l'ALB est la solution la plus efficace. Cette règle bloque automatiquement les adresses IP sources qui dépassent un seuil de requêtes défini sur une période donnée, ce qui est idéal pour contrer une attaque DoS avec des adresses IP changeantes, minimisant ainsi l'effort opérationnel. Mettre à jour le groupe de sécurité de l'ALB ou la liste de contrôle d'accès réseau (ACL réseau) pour bloquer manuellement les adresses IP est inefficace car les adresses IP changent fréquemment, nécessitant une intervention constante. Attacher une règle AWS WAF au groupe de sécurité des instances EC2 est incorrect car AWS WAF s'intègre au niveau de l'ALB (ou CloudFront/API Gateway), pas directement aux groupes de sécurité des instances.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise