CAPTCHA firewall webových aplikací služby Azure Front Door

Platí pro: ✔️ Front Door Premium

Azure Web Application Firewall (WAF) nabízí funkci CAPTCHA navrženou tak, aby odlišil lidské uživatele od automatizovaných robotů. Tato interaktivní výzva vyžaduje, aby podezřelý provoz dokončil test CAPTCHA, blokuje škodlivé automatizované požadavky a umožňuje legitimním uživatelům pokračovat bez problémů. WaF proto pomáhá chránit aplikace před útoky řízenými roboty, včetně pokusů o útok hrubou silou a rizik převzetí účtů.

CAPTCHA ve službě Azure WAF je užitečné při přihlašování a registraci, kde je pro ochranu citlivých uživatelských dat zásadní ověřování člověka. Funguje jako silná obrana proti různým automatizovaným hrozbám, brání robotům v přístupu k důležitým prvkům webu, jako jsou přihlašovací stránky a formuláře, a snižuje spam tím, že zajišťuje, že komentáře, registraci účtů nebo úplné transakce můžou odesílat jenom skutečné uživatelé.

Začlenění CAPTCHA do Azure WAF nejen zvyšuje zabezpečení, ale také minimalizuje tření pro oprávněné uživatele. Tento zůstatek posiluje celkovou ochranu webových aplikací před sofistikovanými automatizovanými hrozbami.

Poznámka:

Za funkci CAPTCHA se účtují další poplatky na základě využití. Podrobné informace o cenách najdete v tématu o cenách služby Azure Front Door.

Jak to funguje

Když je výzva CAPTCHA v Azure WAF aktivní, jakýkoli požadavek HTTP(s) klienta, který odpovídá konkrétnímu pravidlu, vyvolá interaktivní stránku Microsoft CAPTCHA. Tato výzva vyžaduje, aby se uživatel zúčastnil, aby před ověřením požadavku službou Azure WAF ověřil, že je člověk. Po úspěšném dokončení WAF rozpozná požadavek jako původce legitimního uživatele a pokračuje se standardním zpracováním pravidel. Požadavky, které nedokončí výzvu, jsou zablokované, a tím brání automatizovaným botům v přístupu k chráněným prostředkům.

Snímek obrazovky CAPTCHA Web Application Firewallu v prohlížeči.

Vypršení platnosti

Nastavení zásad WAF definují dobu platnosti souboru cookie výzvy CAPTCHA v minutách a určují, jak dlouho uživatel zůstane ověřen před novým úkolem. Po vypršení platnosti životnosti musí uživatel znovu dokončit výzvu CAPTCHA, aby ověřil svou identitu. Životnost je konfigurovatelná od 5 do 1 440 minut s výchozím nastavením 30 minut. Název souboru cookie výzvy CAPTCHA je afd_azwaf_captcha ve službě Azure Front Door.

Poznámka:

Soubor cookie vypršení platnosti výzvy CAPTCHA se po úspěšném dokončení výzvy vloží do prohlížeče uživatele.

Omezení

  • Mobilní aplikace: Nepodporuje se.

  • Volání AJAX a rozhraní API se nepodporují: Ověřování CAPTCHA se nevztahuje na požadavky AJAX a rozhraní API.

  • Omezení velikosti těla POST: První požadavek, který aktivuje výzvu CAPTCHA, je zablokovaný, pokud jeho tělo POST překročí 64 kB ve službě Azure Front Door.

  • Vložené prostředky bez HTML: CAPTCHA je určen pro prostředky HTML. Umístění CAPTCHA před prostředky jiné než HTML, jako jsou obrázky, šablony stylů CSS nebo soubory JavaScriptu, může pravděpodobně způsobit problémy s načítáním a vykreslováním obsahu.

  • Kompatibilita prohlížeče: CAPTCHA se v Microsoft Internet Exploreru nepodporuje. Je kompatibilní s nejnovějšími verzemi Microsoft Edge, Chrome, Firefoxu a Safari.