資安工程師從 Application Load Balancer 存取日誌中發現,單一 IP 位址發出了過多的請求。工程師要如何在不完全封鎖該 IP 的情況下,限制來自該 IP 的請求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS WAF 新增一個基於速率的規則。.
為什麼這是答案
正確答案是使用 AWS WAF 新增一個基於速率的規則。AWS WAF (Web Application Firewall) 允許您建立規則來監控和控制傳入應用程式的 HTTP 和 HTTPS 請求。基於速率的規則可以設定一個閾值,當來自單一 IP 位址的請求在短時間內超過此閾值時,WAF 會自動執行您定義的動作,例如暫時封鎖或限制這些請求,而不會完全封鎖該 IP,符合題目要求。 將流量路由到靜態網頁無法限制請求速率,只是轉移了流量。AWS Shield 主要用於 DDoS 防護,不提供精細的基於速率的請求限制功能。Amazon Route 53 GeoLocation 路由是基於地理位置將流量路由到不同資源,與限制單一 IP 的請求速率無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡