Verkkosovelluksen palomuuri Power Pagesille

Verkkosovelluksen palomuuri (WAF) suojaa Power Pages -sivustoja keskitetysti yleisiltä heikkouksilta ja haavoittuvuuksilta estämällä haitalliset hyökkäykset ennen verkkoon saapumista. WAF suojaa Power Pages -sivustoja yleisesti ja laaja-alaisesti suorituskyvyn heikentymättä.

Kaavio verkkosovelluksen palomuuriin käyttämisestä Power Pagesissa

Important

Power Pages käyttöympäristötason IP-rajoitukset -ominaisuutta (sivuston tietojen>suojaus -kohdassa) ei tueta, kun WAF on käytössä. Jos haluat suodattaa liikennettä IP-osoitteen mukaan, kun WAF on aktiivinen, käytä sen sijaan mukautettuja WAF-sääntöjä. Lisätietoja on artikkelissa WaF:n mukautettujen sääntöjen määrittäminen.

verkkosovelluksen palomuuri toiminta

waF for Power Pages toimii Azure Front Door, Microsoft maailmanlaajuisen reunaverkon, avulla. Kun otat WAF:n käyttöön, sivustoliikenne reititetään Azure Front Door, jossa sivustolle etsitään haitallisia kuvioita ennen sivustolle pääsyä.

Mukautetun toimialueen vaatimukset

Jos sivustossasi käytetään mukautettua verkkotunnusta (esimerkiksi www.contoso.com), WAF:n käyttöönotto edellyttää kertakäyttöistä toimialueen omistajuuden vahvistusta:

  • Kun otat WAF:n käyttöön, Power Pages määrittää sivustollesi Azure Front Door -profiilin ja reitittää liikenteen sen kautta. Front Door tarkastaa kunkin pyynnön WAF-sääntöä vastaan, joka on asetettu ennen sen toimittamista sivustollesi.
  • Tämä todistaa, että omistat toimialueen ennen liikenteen reititystä WAF:n kautta.
  • Vahvistus suoritetaan yleensä muutamasta minuutista 48 tuntiin.

Lue lisää TXT-tietueen ohjeista kohdasta Mukautetun toimialueen lisääminen – toimialueen vahvistus.

Note

Tämä vahvistusvaihe koskee vain, kun olet lisännyt mukautetun toimialueen. Sivustot, joita pääsee niiden automaattisesti luotujen Power Pages URL-osoitteen kautta, eivät vaadi vahvistusta.

WAF ja sisältöverkko (CDN)

WAF ja CDN ovat toisiaan täydentäviä ominaisuuksia, jotka voidaan ottaa käyttöön erikseen. WAF tarjoaa suojauksen suodattamalla haitalliset pyynnöt, kun taas CDN parantaa suorituskykyä tallentamalla staattista sisältöä välimuistiin lähempänä käyttäjiä. Jos sivustollasi on jo käytössä CDN, WAF käyttää samaa Front Door -profiilia. Jommankumman ominaisuuden ottaminen käyttöön ensimmäistä kertaa käynnistää toimialueen vahvistuksen mukautetuille toimialueille.

Molemmat ominaisuudet käyttävät Azure Front Door infrastruktuuria, joten:

  • Jommankumman ominaisuuden ottaminen käyttöön voi edellyttää toimialueen vahvistusta mukautetuille toimialueille.
  • Voit lisätä CDN-välimuistiin tallentamisen WAF-suojattuun sivustoon milloin tahansa.
  • Voit lisätä WAF-suojauksen CDN:ää käyttävään sivustoon milloin tahansa.

Lisätietoja välimuistimäärityksestä on kohdassa Sisällön toimitusverkon määrittäminen.

Power Pagesin WAF-tila

Verkkosovelluksen palomuurin pohjana on Azure Front Door, ja käytäntö on määritetty käyttämällä Azure Front Door -profiilia, jossa estotila on käytössä. Esto-tilassa hallitussa säännössä määritettyä sääntöä vastaavat pyynnöt estetään.

WAF:n hallitut sääntöjoukot Power Pagesia varten

Power Pagesin WAF-palomuurin hallitut sääntöjoukot ovat Azuren hallittujen sääntöjoukkojen alijoukko, joita päivitetään tarvittaessa, jotta uusilta hyökkäystavoilta voidaan suojautua.

Sääntöjoukot suojaavat seuraavia uhkaluokkia vastaan:

  • Sivustojenväliset komentosarjat

  • Paikallisen tiedoston sisällyttäminen

  • Etätiedoston sisällyttäminen

  • Istunnon kiinnittäminen

  • Protokollahyökkäykset

  • Protokollapakotus

WAF:n mukautetut sääntöjoukot Power Pagesia varten

WAF:n mukautetuilla säännöillä käyttäjät voivat luoda omia tiettyjä skenaarioita varten räätälöityjä sääntöjä. Näitä sääntöjä voi mukauttaa niin, että ne sallivat tai estävät pyynnöt tai voivat ottaa käyttöön tietoliikennerajoituksia seuraavissa luokissa:

  • Maantieteellinen sijainti
  • IP-osoite
  • Pyynnön URI-osoite

Seuraavat vaiheet

Verkkosovelluksen palomuurin määrittäminen Power Pagesille

Katso myös