AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業は、AWS環境内のAmazon EC2インスタンスから発信される可能性のあるボットネットのコマンド&コントロールトラフィックをブロックする必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Route 53 Resolver DNS Firewallを使用します。AWSManagedDomainsBotnetCommandandControlマネージドドメインリストを使用するルールグループにルールを追加し、アクションをブロックに設定します。.
これが解答である理由
Amazon Route 53 Resolver DNS Firewallは、EC2インスタンスからのアウトバウンドDNSクエリを監視・フィルタリングし、悪意のあるドメインへのアクセスをブロックできます。AWSManagedDomainsBotnetCommandandControl マネージドドメインリストは、既知のボットネットC2サーバーのドメインを含んでおり、これをブロックアクションに設定することで、ボットネットトラフィックを効果的に阻止できます。
AWS Shield AdvancedはDDoS攻撃からの保護が主目的であり、アウトバウンドのボットネットC2トラフィックのブロックには適していません。AWS WAF Bot Controlはインバウンドのボットトラフィックを管理しますが、EC2インスタンスから発信されるアウトバウンドトラフィックには対応していません。AWS Systems Managerは、インスタンスの設定や自動化に使用されますが、リアルタイムのDNSフィルタリング機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要