Компания MedTech Inc. развернула DDoS Protection Standard в своей виртуальной сети для общедоступного API. Они наблюдали объемную атаку и хотят минимизировать ложные срабатывания от легитимных всплесков трафика из глобальной CDN. На какую функцию DDoS Standard им следует полагаться и какая телеметрия поможет им настроить защиту?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Положиться на адаптивную настройку (автоматическую настройку) для корректировки пороговых значений на основе нормальных паттернов трафика; использовать метрики Azure Monitor (DDoSProtectedIPCounter и DDoS mitigationFlow) и диагностические журналы для истории смягчения атак, чтобы оценить настройку..
Почему это правильный ответ
Azure DDoS Protection Standard включает адаптивную настройку, которая автоматически корректирует пороговые значения защиты на основе нормальных шаблонов трафика для каждого защищенного IP-адреса. Это минимизирует ложные срабатывания от легитимных всплесков трафика, таких как от CDN. Метрики Azure Monitor, такие как DDoSProtectedIPCounter (количество пакетов, отброшенных DDoS-защитой) и DDoS mitigationFlow (количество потоков, отброшенных DDoS-защитой), а также диагностические журналы, предоставляют детальную телеметрию об атаках и эффективности смягчения, что позволяет оценить и оптимизировать настройку. Отключение DDoS Standard и использование NSG неэффективно против объемных DDoS-атак. Ручное изменение пороговых значений не является адаптивным и может привести к неоптимальной защите или ложным срабатываниям. Azure Front Door WAF защищает на уровне приложения (слой 7), тогда как DDoS Protection Standard защищает на сетевом уровне (слои 3 и 4) от объемных атак, и они дополняют друг друга, а не заменяют.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется