Un'azienda sta cercando di limitare il traffico DNS in uscita proveniente dalla sua rete interna. Le richieste DNS in uscita saranno consentite solo da un dispositivo con l'indirizzo IP 10.50.10.25. Quale delle seguenti ACL del firewall raggiungerà questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Perché questa è la risposta
La risposta corretta è "Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53". Questa ACL consente esplicitamente il traffico DNS (porta 53) in uscita solo dalla sorgente 10.50.10.25 a qualsiasi destinazione (0.0.0.0/0). La seconda riga nega tutto il restante traffico DNS in uscita da qualsiasi altra sorgente, garantendo che solo il dispositivo specificato possa effettuare richieste DNS. Le altre opzioni non raggiungono l'obiettivo: alcune negano il traffico dal dispositivo consentito, altre consentono il traffico da tutte le sorgenti o negano solo il traffico verso il dispositivo specifico, non da esso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta