Firma hostuje aplikację internetową na instancjach Amazon EC2 za pośrednictwem Application Load Balancer (ALB). Aplikacja doświadcza ataku DoS. Logi pokazują, że żądania pochodzą z niewielkiego zestawu adresów IP klientów, które często się zmieniają. Firma musi zablokować złośliwy ruch przy minimalnym bieżącym wysiłku operacyjnym. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę AWS WAF opartą na szybkości (rate-based rule) i powiąż ją z ALB..
Dlaczego to jest odpowiedź
Reguła AWS WAF oparta na szybkości (rate-based rule) jest idealnym rozwiązaniem, ponieważ automatycznie blokuje adresy IP, które przekraczają zdefiniowany próg żądań w określonym czasie. To skutecznie przeciwdziała atakom DoS, gdzie adresy IP klienta często się zmieniają, minimalizując jednocześnie bieżący wysiłek operacyjny. Powiązanie jej z ALB zapewnia ochronę na brzegu sieci, zanim ruch dotrze do instancji EC2. Aktualizacja grupy zabezpieczeń lub sieciowej listy kontroli dostępu (network ACL) jest niepraktyczna, ponieważ adresy IP atakujących często się zmieniają, co wymagałoby ciągłej, ręcznej interwencji. Dołączenie reguły AWS WAF do grupy zabezpieczeń instancji EC2 jest nieprawidłowe, ponieważ AWS WAF integruje się z ALB, CloudFront lub API Gateway, a nie bezpośrednio z grupami zabezpieczeń instancji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana