防火牆規則只允許 HTTP、HTTPS 和 SSH,但測試其他連接埠時,您在防火牆日誌中看不到任何拒絕的項目。您要如何擷取被拒絕的防火牆日誌?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個明確的 Deny Any 規則,並在新規則上啟用日誌記錄。.
為什麼這是答案
當您沒有看到被拒絕的防火牆日誌時,通常是因為隱含的拒絕規則(deny all egress/ingress)預設不啟用日誌記錄。為了擷取這些被拒絕的連線嘗試,您需要建立一個明確的「拒絕所有」(Deny Any) 防火牆規則,並在此新規則上啟用日誌記錄。這樣,任何不符合您允許的 HTTP、HTTPS 和 SSH 規則的流量,都會被這個明確的拒絕規則捕獲並記錄下來。在預設的 Deny Any 規則上啟用日誌記錄是不可行的,因為它無法直接修改。在 VM 執行個體上啟用日誌記錄只會記錄到達 VM 的流量,無法記錄被防火牆阻擋的流量。建立日誌接收器本身不會產生新的日誌條目,它只會匯出已存在的日誌。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡