Zbadaj ruch przychodzący do maszyny wirtualnej w domyślnej sieci VPC, podejrzanej o atak DoS. Jak przechwycić źródłowe adresy IP do analizy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz VPC Flow Logs dla podsieci i pobierz źródłowe adresy IP z pola connection..
Dlaczego to jest odpowiedź
VPC Flow Logs to usługa przeznaczona do rejestrowania prób połączeń sieciowych w sieci VPC. Umożliwia zbieranie informacji o ruchu IP, w tym źródłowych i docelowych adresach IP, portach, protokołach i liczbie bajtów. Włączenie VPC Flow Logs dla konkretnej podsieci, w której znajduje się podejrzana maszyna wirtualna, pozwoli na przechwycenie szczegółowych danych o ruchu. Pole connection w logach VPC Flow Logs zawiera informacje o połączeniu, w tym źródłowy adres IP (srcip). Dzienniki audytu dostępu do danych (Data Access audit logs) rejestrują aktywność administracyjną i dostęp do danych w usługach Google Cloud, a nie ruch sieciowy. Włączenie VPC Flow Logs dla całej sieci VPC byłoby mniej precyzyjne i generowałoby więcej danych niż potrzeba, a pole srclocation nie jest standardowym polem zawierającym źródłowy adres IP w kontekście VPC Flow Logs.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana