Bir güvenlik mühendisi, Application Load Balancer erişim günlüklerinden tek bir IP adresinden gelen aşırı istekler olduğunu gözlemler. Mühendis, bu IP'den gelen istekleri tamamen engellemeden nasıl kısıtlayabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Rate-based bir kural eklemek için AWS WAF kullanın..
Neden bu cevap
Doğru cevap, AWS WAF'ı kullanarak hıza dayalı bir kural eklemektir. AWS WAF (Web Uygulama Güvenlik Duvarı), web uygulamalarını yaygın web istismarlarına karşı korur ve web trafiğini kontrol etmenize olanak tanır. Hıza dayalı bir kural, belirli bir IP adresinden gelen isteklerin belirli bir zaman dilimi içinde belirli bir eşiği aşması durumunda bu istekleri otomatik olarak engellemenizi veya kısıtlamanızı sağlar. Bu, söz konusu IP'den gelen istekleri tamamen engellemeden kısıtlamak için en uygun ve esnek çözümdür. Diğer seçenekler: Application Load Balancer kuralı eklemek, trafiği yönlendirebilir ancak istek oranını kısıtlamaz. AWS Shield, DDoS koruması sağlar ancak belirli bir IP'den gelen istek oranını kısıtlamak için tasarlanmamıştır; daha çok geniş ölçekli saldırılara karşı koruma sağlar. Amazon Route 53 GeoLocation yönlendirmesi, trafiği coğrafi konuma göre yönlendirir ve istek oranını kısıtlama yeteneğine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez