AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 AWS 환경 내 Amazon EC2 인스턴스에서 발생하는 잠재적인 봇넷 명령 및 제어 트래픽을 차단해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Route 53 Resolver DNS Firewall을 사용합니다. AWSManagedDomainsBotnetCommandandControl 관리형 도메인 목록을 사용하는 규칙 그룹에 규칙을 추가하고 작업을 차단으로 설정합니다..
이것이 정답인 이유
Amazon Route 53 Resolver DNS Firewall은 EC2 인스턴스에서 발생하는 아웃바운드 DNS 쿼리를 필터링하여 봇넷 명령 및 제어(C2) 서버로의 통신을 차단할 수 있습니다. AWSManagedDomainsBotnetCommandandControl 관리형 도메인 목록은 알려진 봇넷 C2 도메인을 포함하므로, 이 목록을 사용하여 차단 규칙을 생성하면 효과적으로 봇넷 트래픽을 방지할 수 있습니다.
AWS Shield Advanced는 주로 DDoS 공격으로부터 보호하며, 개별 EC2 인스턴스에서 발생하는 아웃바운드 봇넷 C2 트래픽을 필터링하는 데는 적합하지 않습니다. AWS WAF Bot Control은 웹 애플리케이션에 대한 인바운드 봇 트래픽을 제어하는 데 사용되며, EC2 인스턴스에서 시작되는 아웃바운드 C2 통신을 차단하지 않습니다. AWS Systems Manager는 인스턴스 관리 도구이며, 봇넷 트래픽을 직접 차단하는 보안 기능이 아닙니다.