İnternet'e açık TCP hizmetiniz büyük hacimli bir SYN flood saldırısı yaşıyor. Google Cloud'da en uygun ilk hafifletme yaklaşımı hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hizmetin önüne Google'ın harici HTTP(S) yük dengeleyicisini (Google Front End) yerleştirerek trafiğin uçta emilmesini sağlayın ve L7 koruması için Cloud Armor kullanın.
Neden bu cevap
SYN flood saldırıları, sunucunun kaynaklarını tüketerek hizmeti erişilemez hale getirmeyi amaçlar. Google'ın harici HTTP(S) yük dengeleyicisi (Google Front End - GFE), bu tür saldırıları ağın en uç noktasında, yani Google'ın altyapısında emerek hizmetinize ulaşmasını engeller. Bu, hizmet örneklerinizin aşırı yüklenmesini önler. Ayrıca, Cloud Armor'ı GFE ile birlikte kullanarak, SYN flood gibi katman 7 (L7) saldırılarına karşı gelişmiş koruma sağlayabilir ve kötü niyetli trafiği daha etkili bir şekilde filtreleyebilirsiniz. Diğer seçenekler neden uygun değil: Yalnızca Cloud Armor güvenlik politikası eklemek, trafiğin hala hizmet örneklerinize ulaşmasına izin verebilir ve bu da kaynak tüketimine yol açabilir. GFE'nin sağladığı uç emme kapasitesi eksik kalır. Hizmeti dahili bir yük dengeleyiciye geçirmek, hizmeti internetten tamamen gizler, ancak bu, internete açık bir hizmet için çözüm değildir. Cloud NAT, giden bağlantılar için IP adreslerini çevirir ve gelen SYN paketlerini filtreleme yeteneğine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez