Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Verkkosovelluksen palomuuri (WAF) suojaa Power Pages -sivustoja keskitetysti yleisiltä heikkouksilta ja haavoittuvuuksilta estämällä haitalliset hyökkäykset ennen verkkoon saapumista. WAF suojaa Power Pages -sivustoja yleisesti ja laaja-alaisesti suorituskyvyn heikentymättä.
Important
Power Pages käyttöympäristötason IP-rajoitukset -ominaisuutta (sivuston tietojen>suojaus -kohdassa) ei tueta, kun WAF on käytössä. Jos haluat suodattaa liikennettä IP-osoitteen mukaan, kun WAF on aktiivinen, käytä sen sijaan mukautettuja WAF-sääntöjä. Lisätietoja on artikkelissa WaF:n mukautettujen sääntöjen määrittäminen.
verkkosovelluksen palomuuri toiminta
waF for Power Pages toimii Azure Front Door, Microsoft maailmanlaajuisen reunaverkon, avulla. Kun otat WAF:n käyttöön, sivustoliikenne reititetään Azure Front Door, jossa sivustolle etsitään haitallisia kuvioita ennen sivustolle pääsyä.
Mukautetun toimialueen vaatimukset
Jos sivustossasi käytetään mukautettua verkkotunnusta (esimerkiksi www.contoso.com), WAF:n käyttöönotto edellyttää kertakäyttöistä toimialueen omistajuuden vahvistusta:
- Kun otat WAF:n käyttöön, Power Pages määrittää sivustollesi Azure Front Door -profiilin ja reitittää liikenteen sen kautta. Front Door tarkastaa kunkin pyynnön WAF-sääntöä vastaan, joka on asetettu ennen sen toimittamista sivustollesi.
- Tämä todistaa, että omistat toimialueen ennen liikenteen reititystä WAF:n kautta.
- Vahvistus suoritetaan yleensä muutamasta minuutista 48 tuntiin.
Lue lisää TXT-tietueen ohjeista kohdasta Mukautetun toimialueen lisääminen – toimialueen vahvistus.
Note
Tämä vahvistusvaihe koskee vain, kun olet lisännyt mukautetun toimialueen. Sivustot, joita pääsee niiden automaattisesti luotujen Power Pages URL-osoitteen kautta, eivät vaadi vahvistusta.
WAF ja sisältöverkko (CDN)
WAF ja CDN ovat toisiaan täydentäviä ominaisuuksia, jotka voidaan ottaa käyttöön erikseen. WAF tarjoaa suojauksen suodattamalla haitalliset pyynnöt, kun taas CDN parantaa suorituskykyä tallentamalla staattista sisältöä välimuistiin lähempänä käyttäjiä. Jos sivustollasi on jo käytössä CDN, WAF käyttää samaa Front Door -profiilia. Jommankumman ominaisuuden ottaminen käyttöön ensimmäistä kertaa käynnistää toimialueen vahvistuksen mukautetuille toimialueille.
Molemmat ominaisuudet käyttävät Azure Front Door infrastruktuuria, joten:
- Jommankumman ominaisuuden ottaminen käyttöön voi edellyttää toimialueen vahvistusta mukautetuille toimialueille.
- Voit lisätä CDN-välimuistiin tallentamisen WAF-suojattuun sivustoon milloin tahansa.
- Voit lisätä WAF-suojauksen CDN:ää käyttävään sivustoon milloin tahansa.
Lisätietoja välimuistimäärityksestä on kohdassa Sisällön toimitusverkon määrittäminen.
Power Pagesin WAF-tila
Verkkosovelluksen palomuurin pohjana on Azure Front Door, ja käytäntö on määritetty käyttämällä Azure Front Door -profiilia, jossa estotila on käytössä. Esto-tilassa hallitussa säännössä määritettyä sääntöä vastaavat pyynnöt estetään.
WAF:n hallitut sääntöjoukot Power Pagesia varten
Power Pagesin WAF-palomuurin hallitut sääntöjoukot ovat Azuren hallittujen sääntöjoukkojen alijoukko, joita päivitetään tarvittaessa, jotta uusilta hyökkäystavoilta voidaan suojautua.
Sääntöjoukot suojaavat seuraavia uhkaluokkia vastaan:
Sivustojenväliset komentosarjat
Paikallisen tiedoston sisällyttäminen
Etätiedoston sisällyttäminen
Istunnon kiinnittäminen
Protokollahyökkäykset
Protokollapakotus
WAF:n mukautetut sääntöjoukot Power Pagesia varten
WAF:n mukautetuilla säännöillä käyttäjät voivat luoda omia tiettyjä skenaarioita varten räätälöityjä sääntöjä. Näitä sääntöjä voi mukauttaa niin, että ne sallivat tai estävät pyynnöt tai voivat ottaa käyttöön tietoliikennerajoituksia seuraavissa luokissa:
- Maantieteellinen sijainti
- IP-osoite
- Pyynnön URI-osoite
Seuraavat vaiheet
Verkkosovelluksen palomuurin määrittäminen Power Pagesille