Uit de toegangslogs van een Application Load Balancer merkt een beveiligingsingenieur buitensporige verzoeken op van één enkel IP-adres. Hoe kan de ingenieur verzoeken van dat IP-adres beperken zonder het volledig te blokkeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS WAF om een rate-based regel toe te voegen..
Waarom dit het antwoord is
De correcte optie is om AWS WAF te gebruiken met een rate-based regel. AWS WAF (Web Application Firewall) stelt u in staat om regels te configureren die webverkeer filteren op basis van criteria zoals IP-adressen, HTTP-headers, HTTP-body en URI-strings. Een rate-based regel beperkt het aantal webverzoeken dat van een specifiek IP-adres komt binnen een configureerbare periode, waardoor overmatige verzoeken worden afgehandeld zonder het IP-adres volledig te blokkeren. Het toevoegen van een Application Load Balancer-regel om verkeer naar een statische webpagina te routeren, blokkeert het verkeer niet, maar stuurt het om, wat niet de bedoelde beperking is. AWS Shield is een DDoS-beschermingsdienst en biedt geen fijne controle over rate limiting voor specifieke IP-adressen op applicatieniveau. Amazon Route 53 GeoLocation routing stuurt verkeer op basis van de geografische locatie van de gebruiker en is niet bedoeld voor het beperken van verzoeken van een enkel IP-adres.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig