Je internetgerichte TCP-service ondervindt een grote volumetrische SYN-flood. Welke mitigatieaanpak is de meest geschikte eerste stap op Google Cloud?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Plaats de service achter Google's externe HTTP(S) load balancer (Google Front End) zodat verkeer aan de rand wordt geabsorbeerd, en gebruik Cloud Armor voor L7-bescherming.
Waarom dit het antwoord is
De externe HTTP(S) load balancer (Google Front End) absorbeert volumetrisch verkeer aan de rand van het Google-netwerk, ver voordat het de backend-instanties bereikt. Dit is cruciaal voor het mitigeren van SYN-floods. Cloud Armor, in combinatie hiermee, biedt vervolgens Layer 7-bescherming tegen diverse webgebaseerde aanvallen. Het koppelen van Cloud Armor direct aan de instanciegroep is minder effectief omdat het verkeer dan al de instanciegroep bereikt. Een interne load balancer is niet geschikt voor internetgerichte services. Cloud NAT is bedoeld voor uitgaand verkeer en filtert geen inkomende SYN-pakketten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig