Un server è configurato per crittografare tutto il traffico in entrata utilizzando una regola di sicurezza della connessione. È necessario consentire a tale server (Server1) di rispondere ai comandi tracert non crittografati provenienti da host sulla stessa rete. Cosa si dovrebbe configurare in Windows Defender Firewall con sicurezza avanzata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dalle impostazioni IPsec, configurare le esenzioni IPsec..
Perché questa è la risposta
La risposta corretta è configurare le esenzioni IPsec. Le esenzioni IPsec permettono di specificare traffico che non deve essere crittografato o autenticato, anche se una regola di sicurezza della connessione lo richiederebbe. In questo caso, esentare il traffico ICMPv4 per tracert consente a Server1 di rispondere a richieste non crittografate. Configurare le impostazioni predefinite di IPsec non è sufficiente, poiché queste impostazioni si applicano a tutte le connessioni e non offrono la granularità necessaria per esentare solo specifici tipi di traffico. Creare una nuova regola in uscita personalizzata per ICMPv4 non risolverebbe il problema della crittografia imposta dalla regola di sicurezza della connessione, poiché il traffico ICMPv4 verrebbe comunque intercettato e crittografato. Modificare lo stato del firewall del profilo Privato su Disattivato disabilita completamente il firewall per quel profilo, compromettendo la sicurezza generale del server e non è una soluzione mirata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta