In dziennikach dostępu Application Load Balancer inżynier bezpieczeństwa zauważa nadmierną liczbę żądań z jednego adresu IP. Jak inżynier może ograniczyć żądania z tego adresu IP bez całkowitego blokowania go?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS WAF, aby dodać regułę opartą na szybkości (rate-based rule)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie AWS WAF z regułą opartą na szybkości (rate-based rule). AWS WAF to zapora sieciowa aplikacji internetowych, która pozwala monitorować żądania HTTP i HTTPS przekazywane do zasobów AWS, takich jak Application Load Balancer. Reguła oparta na szybkości automatycznie blokuje lub ogranicza żądania z adresu IP, który przekracza określoną liczbę żądań w ciągu pięciu minut, co jest idealne do łagodzenia nadmiernych żądań bez całkowitego blokowania adresu IP. Pozostałe opcje są nieprawidłowe: Przekierowanie ruchu do statycznej strony internetowej nie ogranicza liczby żądań, a jedynie zmienia ich cel, co nadal obciąża Load Balancer. AWS Shield chroni przed atakami DDoS, ale nie oferuje precyzyjnej kontroli nad ograniczaniem szybkości żądań z pojedynczego adresu IP w taki sposób, jak WAF. Routing Amazon Route 53 GeoLocation służy do kierowania ruchu na podstawie lokalizacji geograficznej użytkownika i nie ma funkcji ograniczania szybkości żądań.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana