Компания размещает веб-приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Приложение подвергается DoS-атаке. Журналы показывают, что запросы поступают с небольшого набора клиентских IP-адресов, которые часто меняются. Компании необходимо заблокировать вредоносный трафик с минимальными текущими эксплуатационными усилиями. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать правило AWS WAF на основе скорости (rate-based rule) и связать его с ALB..
Почему это правильный ответ
Правило AWS WAF на основе скорости (rate-based rule) эффективно блокирует DoS-атаки, когда запросы поступают с небольшого набора часто меняющихся IP-адресов. Оно автоматически блокирует IP-адреса, превышающие заданный порог запросов за определенный период, минимизируя операционные усилия. Связывание его с ALB позволяет фильтровать трафик до того, как он достигнет инстансов EC2. Обновление группы безопасности или сетевого ACL для блокировки IP-адресов неэффективно, так как атакующие IP-адреса часто меняются, требуя постоянных ручных обновлений. Прикрепление правила WAF к группе безопасности инстансов EC2 невозможно, так как WAF работает на уровне ALB или CloudFront.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется