Bir şirket, Amazon EC2 örnekleri üzerinde bir Application Load Balancer (ALB) arkasında bir web uygulaması barındırıyor. Uygulama bir DoS saldırısı yaşıyor. Loglar, isteklerin sık sık değişen az sayıda istemci IP adresinden geldiğini gösteriyor. Şirketin kötü niyetli trafiği minimum operasyonel çabayla engellemesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS WAF hız tabanlı kuralı oluşturun ve bunu ALB ile ilişkilendirin..
Neden bu cevap
Doğru cevap, bir AWS WAF hız tabanlı kuralı oluşturup bunu ALB ile ilişkilendirmektir. AWS WAF, web uygulamalarını yaygın web istismarlarına karşı koruyan bir web uygulaması güvenlik duvarıdır. Hız tabanlı kurallar, belirli bir zaman aralığında bir IP adresinden gelen istek sayısını otomatik olarak sınırlayarak DoS saldırılarına karşı etkili bir koruma sağlar. ALB ile ilişkilendirilmesi, trafiği EC2 örneklerine ulaşmadan önce filtreleyerek operasyonel çabayı minimumda tutar. Saldıran IP adreslerini engellemek için ALB'ye bağlı güvenlik grubunu güncellemek pratik değildir çünkü IP adresleri sık sık değişmektedir ve manuel müdahale gerektirir. Ağ ACL'leri, alt ağ düzeyinde çalışır ve IP adresleri sık sık değiştiği için sürekli güncellemeler gerektireceğinden yine pratik bir çözüm değildir. AWS WAF kuralını EC2 örneklerinin güvenlik grubuna eklemek mümkün değildir çünkü WAF, ALB veya CloudFront gibi hizmetlerle entegre olur, doğrudan EC2 güvenlik gruplarıyla değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez