セキュリティエンジニアは、Application Load Balancer のアクセスログから、単一の IP アドレスからの過剰なリクエストを検出しました。この IP アドレスからのリクエストを完全にブロックすることなく、スロットリングするにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAF を使用してレートベースのルールを追加します。.
これが解答である理由
AWS WAFのレートベースのルールは、特定のIPアドレスからのリクエストレートが定義されたしきい値を超えた場合に、そのリクエストを一時的にブロックまたはスロットリングするのに最適です。これにより、単一のIPアドレスからの過剰なリクエストを完全にブロックすることなく制御できます。 Application Load Balancerルールで静的ウェブページにルーティングする方法は、リクエストをスロットリングするのではなく、トラフィックを完全に迂回させてしまうため不適切です。AWS ShieldはDDoS攻撃からの保護を目的としており、特定のIPからのレート制限には直接対応していません。Amazon Route 53のGeoLocationルーティングは、ユーザーの地理的位置に基づいてトラフィックをルーティングするもので、リクエストレートの制限には使用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要