إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يوفر جدار الحماية لتطبيقات الويب Azure (WAF) على بوابة تطبيقات Azure ميزة تحدي JavaScript (JS) كواحدة من خيارات التخفيف للحماية المتقدمة من الروبوتات.
يوفر جدار الحماية لتطبيقات الويب Azure (WAF) على Azure Front Door ميزة تحدي JavaScript (JS) كواحدة من خيارات التخفيف من الحماية المتقدمة للروبوتات. يتوفر في النسخة المميزة كإجراء في مجموعة القواعد المخصصة ومجموعة قواعد Bot Manager 1.x.
تحدي جافاسكريبت هو تحدي ويب غير مرئي يميز بين المستخدمين الشرعيين والروبوتات. الروبوتات الخبيثة تفشل في التحدي، حيث تحمي تطبيقات الويب الخاصة بك. بالإضافة إلى ذلك، يقلل تحدي جافاسكريبت من الاحتكاك للمستخدمين الشرعيين لأنه لا يتطلب تدخلا بشريا.
هام
تحدي جدار حماية تطبيقات الويب في جافا سكريبت على بوابة تطبيقات Azure موجود حاليا في المعاينة. راجع شروط الاستخدام التكميلية لمعاينات Microsoft Azure للحصول على الشروط القانونية التي تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو المعاينة أو غير ذلك التي لم يتم إصدارها بعد في التوفر العام.
طريقة العمل
عندما يكون تحدي جافاسكريبت نشطا على Azure WAF ويتوافق طلب HTTP(S) العميل مع قاعدة محددة، يعرض على العميل صفحة تحدي Microsoft JavaScript. يرى المستخدم هذه الصفحة لبضع ثوان بينما يحسب المتصفح التحدي. إذا نجح متصفح المستخدم في حساب التحدي، فإنه يرسل استجابة إلى نقطة نهاية Azure تظهر عند تكوين WAF. هذه النقطة الطرفية مكشوفة للجمهور، ومع ذلك، فإن الطلبات المرسلة إلى هذه النقطة لا ترسل إلى الخلفية ولا تحتسب ضمن ميزات تحديد المعدلات. إذا احتوى استدعاء المتصفح على هذه النقطة المرجعية على القيم الصحيحة التي تشير إلى نجاح الحساب، ينجح المستخدم في التحدي.
يجب أن يحسب متصفح العميل بنجاح تحدي JavaScript على هذه الصفحة لتلقي التحقق من الصحة من Azure WAF. عند نجاح الحساب، يتحقق WAF من صحة الطلب كعميل غير روبوت ويشغل بقية قواعد WAF. يتم حظر الطلبات التي تفشل في حساب التحدي بنجاح.
يتم تحدي طلبات مشاركة الموارد عبر المنشأ (CORS) في كل محاولة وصول. لذلك إذا كان العميل يصل إلى صفحة تؤدي إلى تحدي JavaScript من مجال مختلف عن المجال الذي يستضيف التحدي، فإن العميل يواجه التحدي مرة أخرى حتى إذا تجاوز العميل التحدي مسبقا.
بالإضافة إلى ذلك، إذا حل العميل تحدي جافاسكريبت ثم تغير عنوان IP الخاص به، يتم إصدار التحدي مرة أخرى.
فيما يلي مثال لصفحة تحدي JavaScript:
Expiration
يحدد إعداد نهج WAF مدة صلاحية ملف تعريف الارتباط لتحدي JavaScript في دقائق. يتم تحدي المستخدم بعد انتهاء مدة البقاء. العمر هو عدد صحيح بين 5 و1440 دقيقة والافتراضي هو 30 دقيقة. اسم كوكي تحدي جافاسكريبت موجود appgw_azwaf_jsclearance على Azure Application Gateway.
يحدد إعداد نهج WAF مدة صلاحية ملف تعريف الارتباط لتحدي JavaScript في دقائق. يتم تحدي المستخدم بعد انتهاء مدة البقاء. العمر هو عدد صحيح بين 5 و1440 دقيقة والافتراضي هو 30 دقيقة. اسم كوكي تحدي JavaScript موجود afd_azwaf_jsclearance على Azure Front Door.
Note
يتم حقن كوكي تحدي صلاحية صلاحية جافا سكريبت في متصفح المستخدم بعد إكمال التحدي بنجاح.
Limitations
- استدعاءات AJAX وواجهة برمجة التطبيقات غير مدعومة: لا ينطبق تحدي JavaScript على طلبات AJAX وواجهة برمجة التطبيقات.
- قيد حجم جسم POST: يتم حظر أول طلب يثير تحدي JavaScript إذا تجاوز جسم POST الخاص به 128 كيلوبايت على Azure Application Gateway.
- قيد حجم جسم POST: يتم حظر أول طلب يثير تحدي JavaScript إذا تجاوز حجم POST الخاص به 64 كيلوبايت على Azure Front Door.
الموارد غير المضمنة في HTML: تم تصميم تحدي JavaScript لموارد HTML. لا يتم دعم التحديات المتعلقة بموارد غير HTML المضمنة في صفحة، مثل الصور أو CSS أو ملفات JavaScript أو الموارد المماثلة. ومع ذلك، إذا كان هناك طلب تحدي JavaScript ناجح مسبقا، يتم رفع هذه القيود.
توافق المستعرض: تحدي JavaScript غير مدعوم على Microsoft Internet Explorer. وهو متوافق مع أحدث إصدارات مستعرضات الويب Microsoft Edge وChrome وFirefox وSafari.
حد المعدل غير مدعوم: إجراء تحدي جافاسكريبت في بوابة التطبيق غير مدعوم لقواعد مخصصة من نوع الحد المعدل أثناء المعاينة.
بوابة التطبيقات للحاويات WAF: بوابة التطبيقات للحاويات لا تدعم WAF تحدي جافاسكريبت.