Güvenlik duvarı kuralları yalnızca HTTP, HTTPS ve SSH'ye izin veriyor ancak diğer portları test ederken güvenlik duvarı günlüklerinde reddedilen girişler görmüyorsunuz. Reddedilen güvenlik duvarı günlüklerini nasıl yakalarsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Açık bir Deny Any kuralı oluşturun ve yeni kuralda günlüğe kaydetmeyi etkinleştirin..
Neden bu cevap
Mevcut güvenlik duvarı kurallarınız yalnızca belirli protokollere izin veriyorsa ve diğer portlardaki reddedilen trafiği göremiyorsanız, bunun nedeni örtülü bir reddetme kuralının (implicit deny rule) günlük kaydını tutmamasıdır. Google Cloud'da, her güvenlik duvarı politikası, açıkça izin verilmeyen tüm trafiği reddeden örtülü bir "Deny All" kuralı içerir, ancak bu kural varsayılan olarak günlük kaydı tutmaz. Reddedilen trafiğin günlüklerini yakalamak için, daha yüksek öncelikli açık bir "Deny All" kuralı oluşturmanız ve bu kuralda günlük kaydını etkinleştirmeniz gerekir. Bu, örtülü reddetme kuralının yerini alacak ve reddedilen tüm bağlantı girişimlerinin günlüklenmesini sağlayacaktır. Diğer seçenekler, örtülü reddetme kuralının günlük kaydı tutmamasını çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez