Een bedrijf host een webapplicatie op Amazon EC2-instances achter een Application Load Balancer (ALB). De applicatie ondervindt een DoS-aanval. Logs tonen aan dat verzoeken afkomstig zijn van een kleine set client IP-adressen die frequent roteren. Het bedrijf moet het kwaadaardige verkeer blokkeren met minimale operationele inspanning. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS WAF rate-based rule aan en koppel deze aan de ALB..
Waarom dit het antwoord is
Een AWS WAF rate-based rule detecteert en blokkeert automatisch IP-adressen die een configureerbare drempelwaarde voor verzoeken binnen een bepaalde periode overschrijden. Dit is ideaal voor DoS-aanvallen waarbij IP-adressen snel roteren, omdat het de aanvallende IP's dynamisch blokkeert zonder handmatige tussenkomst, wat de operationele inspanning minimaliseert en de ALB beschermt. Het bijwerken van de security group of netwerk-ACL is ineffectief omdat de aanvallende IP-adressen frequent roteren, waardoor handmatig bijwerken onpraktisch en te traag is. Een AWS WAF rate-based rule koppelen aan de security group van de EC2-instances is incorrect, omdat WAF alleen kan worden gekoppeld aan een Application Load Balancer, Amazon CloudFront-distributie of Amazon API Gateway.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig