Varsayılan VPC'deki bir VM'ye gelen trafiği bir DoS saldırısı şüphesiyle inceleyin. Analiz için kaynak IP adreslerini nasıl yakalarsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Alt ağ için VPC Flow Logs'u etkinleştirin ve kaynak IP'leri connection alanından alın..
Neden bu cevap
DoS saldırısı şüphesiyle gelen trafiği analiz etmek ve kaynak IP adreslerini yakalamak için VPC Flow Logs en uygun araçtır. VPC Flow Logs, bir alt ağdaki ağ arayüzlerinden gönderilen ve alınan tüm IP akışlarının örneklenmiş kayıtlarını yakalar. Bu günlükler, kaynak IP adresi (srcip), hedef IP adresi (destip), kaynak bağlantı noktası (srcport), hedef bağlantı noktası (destport) ve protokol gibi bağlantı bilgilerini içerir. Bu bilgiler, DoS saldırılarının kaynağını belirlemek için kritik öneme sahiptir. "connection" alanı, bu tür akış bilgilerini içerir. Diğer seçenekler yanlıştır çünkü Data Access denetim günlükleri, API çağrılarını ve yönetim etkinliklerini kaydeder, ağ akışlarını değil. Ayrıca, VPC Flow Logs'un kaynak IP'leri "srclocation" alanından değil, "srcip" veya "connection" alanı içindeki ilgili alanlardan alınır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez