インターネットに公開されているTCPサービスが、大量のSYNフラッド攻撃を受けています。Google Cloudで最初にとるべき最も適切な緩和策はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サービスをGoogleの外部HTTP(S)ロードバランサー(Google Front End)でフロントエンド化し、エッジでトラフィックを吸収させ、Cloud ArmorでL7保護を使用する.
これが解答である理由
SYNフラッド攻撃は、TCP接続の確立プロセスを悪用するサービス拒否攻撃です。Googleの外部HTTP(S)ロードバランサー(Google Front End)は、DDoS攻撃に対する強力な保護機能を備えており、大量のトラフィックをエッジで吸収し、悪意のあるSYNパケットをバックエンドに到達する前にフィルタリングします。Cloud Armorは、さらにレイヤー7(L7)の保護を提供し、より高度な攻撃パターンを検出・緩和できます。 他の選択肢は不適切です。インスタンスグループにCloud Armorポリシーを直接アタッチしても、ロードバランサーがない場合、大量のSYNパケットがインスタンスに直接到達し、リソースを枯渇させる可能性があります。内部ロードバランサーはインターネットからのアクセスを許可しないため、公開サービスには使用できません。Cloud NATは送信トラフィックのNATを提供するもので、受信SYNパケットのフィルタリングには直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要