इसके माध्यम से साझा किया गया


Power Pages के लिए वेब एप्लिकेशन फ़ायरवॉल DRS नियम समूह और नियम (पूर्वावलोकन)

[यह विषय पूर्व-रिलीज़ दस्तावेज़ है और इसमें परिवर्तन हो सकता है।]

Power Pages के लिए वेब एप्लिकेशन फ़ायरवॉल प्रबंधित नियम सेट Azure-प्रबंधित DRS 2.0 नियम सेट का एक उपसमूह हैं.

निम्नलिखित नियम समूह और नियम Power Pages के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करके उपलब्ध हैं.

नोट

नीचे दिए गए नियम समूह परिवर्तन के अधीन हैं.

नियम सेट नियम ID Power Pages में उपलब्ध हैं विवरण
सामान्य 200002 यह नियम समूह अनुचित तरीके से बने अनुरोधों से बचाता है.
अधिक जानकारी: नियम समूह: सामान्य
तरीका-प्रवर्तन 911100 यह नियम समूह लॉक-डाउन विधियों (PUT, PATCH) का उपयोग करके अनधिकृत विधि कॉल से बचाता है.
अधिक जानकारी: नियम समूह: तरीका-प्रवर्तन
प्रोटोकॉल-प्रवर्तन 920100, 920100, 920121, 920160, 920170, 920171, 920190, 920200, 920210, 920220, 920240, 920260 यह नियम समूह प्रोटोकॉल और एन्कोडिंग समस्याओं से बचाता है.
अधिक जानकारी: नियम समूह: प्रोटोकॉल-प्रवर्तन
प्रोटोकॉल-हमला 921110, 921120, 921130, 921140, 921150, 921151, 921160 यह नियम समूह हेडर इंजेक्शन, अनुरोध तस्करी और प्रतिक्रिया विभाजन के विरुद्ध सुरक्षा प्रदान करता है.
अधिक जानकारी: नियम समूह: प्रोटोकॉल-हमला
LFI - स्थानीय फ़ाइल समावेशन 930110 यह नियम समूह फ़ाइल और पथ हमलों से बचाता है.
अधिक जानकारी: नियम समूह: LFI - स्थानीय फ़ाइल समावेशन
RFI - रिमोट फ़ाइल समावेशन 931100, 931110, 931120 यह नियम समूह रिमोट फ़ाइल समावेशन (RFI) हमलों से बचाता है.
अधिक जानकारी: नियम समूह: RFI - रिमोट फ़ाइल समावेशन
XSS - क्रॉस-साइट स्क्रिप्टिंग 941101, 941110, 941140, 941170, 941180, 941190, 941200, 941210, 941220, 941230 यह नियम समूह क्रॉस-साइट स्क्रिप्टिंग हमलों से बचाता है.
अधिक जानकारी: नियम समूह: XSS - क्रॉस-साइट स्क्रिप्टिंग
सत्र-सुधार 943100, 943110, 943120 यह नियम समूह सत्र-सुधार हमलों से बचाता है.
अधिक जानकारी: नियम समूह: सत्र-सुधार
MS-ThreatIntel-WebShells 99005002, 99005003, 99005004 यह नियम समूह वेब शेल हमलों से बचाता है.
अधिक जानकारी: नियम समूह: MS-ThreatIntel-WebShells
MS-ThreatIntel-AppSec 99030001, 99030002 यह नियम समूह AppSec हमलों से बचाता है.
अधिक जानकारी: नियम समूह: MS-ThreatIntel-AppSec

भी देखें