Компания размещает свой публичный веб-сайт на инстансах Amazon EC2 за Application Load Balancer (ALB). Сайт находится под глобальной DDoS-атакой со стороны определенного бренда IoT-устройств, который имеет характерный заголовок User-Agent. Инженер по безопасности создает веб-ACL AWS WAF для привязки к ALB и должен добавить правило, которое будет блокировать эти запросы сейчас и в будущем, не затрагивая клиентов. Какое правило соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать правило string match, которое соответствует деталям бренда IoT-устройств в заголовке User-Agent..
Почему это правильный ответ
Правило string match (сопоставление строк) в AWS WAF, настроенное на заголовок User-Agent, является наиболее эффективным решением. Поскольку IoT-устройства имеют "характерный заголовок User-Agent", это правило позволит точно идентифицировать и блокировать вредоносный трафик, не затрагивая легитимных пользователей. Правило IP set match неэффективно, так как IP-адреса IoT-устройств могут быть динамическими и многочисленными, что затрудняет их сбор и поддержание актуальности списка. Правило geographic match (географическое сопоставление) может заблокировать легитимных пользователей из затронутых стран. Правило rate-based (на основе скорости) может быть полезно для смягчения DDoS-атак, но оно менее точное, чем сопоставление User-Agent, и может заблокировать легитимных пользователей, генерирующих высокий трафик, или пропустить атаки с низкой скоростью от большого числа устройств.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется