Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Služba Web Application Firewall (WAF) poskytuje centralizovanou ochranu webů Power Pages, která je chrání před běžnými zneužitími a chybami zabezpečení tím, že brání škodlivým útokům ještě před tím, než se dostanou do sítě. Pomocí služby WAF weby Power Pages získávají ochranu na globální úrovni bez obětování výkonu.
Important
Funkce omezení IP na úrovni platformy Power Pages (v částiZabezpečení> webu) není podporovaná, pokud je povolená WAF. Pokud chcete filtrovat provoz podle IP adresy, když je WAF aktivní, použijte místo toho vlastní pravidla WAF. Další informace najdete v tématu Konfigurace vlastních pravidel WAF.
Jak funguje Web Application Firewall
WAF pro Power Pages je založená na Azure Front Door, globální edge síti společnosti Microsoft. Když povolíte WAF, provoz vašich stránek je směrován přes Azure Front Door, kde je předtím, než dorazí na váš web, kontrolován na přítomnost škodlivých vzorců.
Požadavky na vlastní doménu
Pokud vaše lokalita používá vlastní doménu (například www.contoso.com), povolení WAF vyžaduje jednorázové ověření vlastnictví domény:
- Když povolíte WAF, Power Pages zřídí profil Azure Front Door pro váš web a směruje provoz přes něj. Front Door před předáním na váš web zkontroluje každý požadavek podle sady pravidel WAF.
- To vám před směrováním provozu přes WAF prokáže, že doménu vlastníte.
- Ověření se obvykle dokončí během několika minut do 48 hodin.
Další informace o pokynech k záznamu TXT najdete v tématu Přidání vlastní domény – ověření domény.
Note
Tento krok ověření platí jenom v případě, že jste přidali vlastní doménu. Weby, ke kterých se přistupuje prostřednictvím jejich automaticky generované Power Pages adresy URL, nevyžadují ověření.
WAF a síť pro doručování obsahu (CDN)
WAF a CDN jsou doplňkové funkce, které je možné povolit nezávisle. WAF poskytuje zabezpečení filtrováním škodlivých požadavků, zatímco CDN zlepšuje výkon ukládáním statického obsahu do mezipaměti blíže uživatelům. Pokud už váš web má povolený CDN, WAF znovu použije stejný profil služby Front Door. Povolení některé z funkcí poprvé aktivuje ověření domény pro vlastní domény.
Obě funkce používají infrastrukturu Azure Front Door, takže:
- Povolení některé z funkcí může vyžadovat ověření domény pro vlastní domény.
- Ukládání do mezipaměti CDN můžete kdykoli přidat do webu chráněného WAF.
- Ochranu WAF můžete do lokality s podporou CDN kdykoli přidat.
Další informace o konfiguraci ukládání do mezipaměti najdete v tématu Konfigurace služby Content Delivery Network.
Režim WAF pro Power Pages
Web Application Firewall využívá Azure Front Door a zásady se konfigurují pomocí profilu Azure Front Door s aktivovaným režimem Prevence. V režimu Prevence jsou blokovány požadavky odpovídající pravidlům definovaným v sadě spravovaných pravidel.
Sady pravidel spravované službou WAF pro Power Pages
Sady pravidel spravovaná službou WAF pro Power Pages jsou podmnožinou sad pravidel spravovaných službou Azure a podle potřeby jsou aktualizovány, aby chránily před novými signaturami útoků.
Sady pravidel chrání před následujícími kategoriemi hrozeb:
Skriptování mezi weby
Zahrnutí místních souborů
Zahrnutí vzdálených souborů
Fixace sezení
Útoky na protokol
Vynucení protokolu
Vlastní sady pravidel WAF pro Power Pages
Vlastní pravidla WAF umožňují uživatelům vytvářet vlastní předpisy přizpůsobené konkrétním scénářům. Tato pravidla lze upravit tak, aby povolovala nebo blokovala požadavky nebo implementovala limity frekvence v následujících kategoriích:
- Geografická poloha
- adresa IP
- Adresa URI požadavku
Další kroky
Konfigurace služby Web Application Firewall pro Power Pages