一個電商網站執行在 Amazon EC2 實例上,這些實例位於 Auto Scaling group 中的 Application Load Balancer (ALB) 後方。該網站正遭受來自非法外部系統的高頻率請求,這些系統的 IP 位址經常變動。安全團隊擔心潛在的 DDoS 攻擊。公司必須阻擋這些非法請求,同時將對合法使用者的影響降到最低。身為解決方案架構師,您會建議什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署 AWS WAF,將其與 ALB 關聯,並設定一個速率限制規則。.
為什麼這是答案
正確答案是部署 AWS WAF,將其與 ALB 關聯,並設定一個速率限制規則。AWS WAF 是一種 Web 應用程式防火牆,可以保護 Web 應用程式免受常見的 Web 漏洞攻擊。透過將 WAF 與 ALB 關聯並設定速率限制規則,可以有效阻擋來自不斷變化的 IP 位址的高頻率請求,同時最大限度地減少對合法使用者的影響。 部署 Amazon Inspector 並將其與 ALB 關聯是錯誤的,因為 Inspector 是一種自動化安全評估服務,用於識別應用程式中的漏洞,而不是即時阻擋惡意流量。部署規則到與 ALB 關聯的網路 ACL 以阻擋傳入流量是錯誤的,因為網路 ACL 是無狀態的,且無法有效處理 IP 位址經常變動的惡意流量。部署 Amazon GuardDuty 並在設定 GuardDuty 時啟用速率限制保護是錯誤的,因為 GuardDuty 是一種威脅偵測服務,用於監控惡意活動並提供警報,但它本身不提供即時的流量阻擋功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡