Un'azienda ospita un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'applicazione sta subendo un attacco DoS. I log mostrano che le richieste provengono da un piccolo insieme di indirizzi IP client che ruotano frequentemente. L'azienda deve bloccare il traffico malevolo con il minimo sforzo operativo continuo. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola AWS WAF basata sulla frequenza (rate-based rule) e associarla all'ALB..
Perché questa è la risposta
La creazione di una regola AWS WAF basata sulla frequenza (rate-based rule) e la sua associazione all'ALB è la soluzione più efficace. AWS WAF può rilevare e mitigare automaticamente gli attacchi DoS limitando le richieste provenienti da indirizzi IP che superano una soglia definita, riducendo al minimo lo sforzo operativo. Aggiornare il gruppo di sicurezza dell'ALB o l'ACL di rete per bloccare gli indirizzi IP attaccanti è inefficace perché gli IP ruotano frequentemente, richiedendo aggiornamenti manuali costanti. Collegare una regola WAF al gruppo di sicurezza delle istanze EC2 non è corretto, poiché AWS WAF si integra con ALB, CloudFront o API Gateway, non direttamente con i gruppi di sicurezza delle istanze.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta