Bir kuruluş, dahili ağından kaynaklanan giden DNS trafiğini sınırlamaya çalışıyor. Giden DNS isteklerine yalnızca 10.50.10.25 IP adresine sahip bir cihazdan izin verilecektir. Aşağıdaki güvenlik duvarı ACL'lerinden hangisi bu amacı gerçekleştirecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Neden bu cevap
Doğru cevap, yalnızca belirli bir IP adresinden (10.50.10.25) gelen giden DNS trafiğine izin verir ve diğer tüm giden DNS trafiğini engeller. İlk kural (permit 10.50.10.25/32 0.0.0.0/0 port 53), kaynak IP'si 10.50.10.25 olan ve herhangi bir hedefe (0.0.0.0/0) giden 53 numaralı bağlantı noktasındaki (DNS) trafiğe izin verir. İkinci kural (deny 0.0.0.0/0 0.0.0.0/0 port 53), bu özel IP adresinden gelmeyen diğer tüm giden DNS trafiğini engeller. ACL'ler yukarıdan aşağıya doğru işlendiği için bu sıralama kritiktir. Diğer seçenekler ya yanlış kaynak/hedef kombinasyonları kullanır ya da izin verme ve reddetme kurallarını tersine çevirerek istenen etkiyi yaratmaz. Örneğin, "permit 0.0.0.0/0 0.0.0.0/0 port 53" tüm DNS trafiğine izin verir ve ardından gelen bir "deny" kuralı etkisiz kalır veya yanlış trafiği engeller.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez