Dai log di accesso di Application Load Balancer, un ingegnere della sicurezza osserva un numero eccessivo di richieste provenienti da un singolo indirizzo IP. Come può l'ingegnere limitare le richieste da quell'IP senza bloccarlo completamente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS WAF per aggiungere una regola basata sulla frequenza (rate-based rule)..
Perché questa è la risposta
La risposta corretta è utilizzare AWS WAF per aggiungere una regola basata sulla frequenza (rate-based rule). AWS WAF (Web Application Firewall) consente di monitorare le richieste HTTP e HTTPS inoltrate ai tuoi Application Load Balancer e di bloccare o limitare le richieste in base a condizioni definite. Una regola basata sulla frequenza blocca temporaneamente gli indirizzi IP che generano un numero eccessivo di richieste in un periodo di tempo configurabile, senza bloccarli permanentemente. Aggiungere una regola Application Load Balancer per instradare il traffico a una pagina web statica non limita le richieste, ma le reindirizza solamente. AWS Shield è un servizio di protezione DDoS e non offre la granularità per limitare le richieste da un singolo IP specifico in questo modo. Il routing GeoLocation di Amazon Route 53 è utilizzato per instradare il traffico in base alla posizione geografica dell'utente e non per limitare la frequenza delle richieste.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta