Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Web Application Firewall (WAF) memberikan perlindungan terpusat untuk situs Power Pages, melindungi terhadap eksploitasi dan kerentanan umum dengan mencegah terjadinya serangan yang berbahaya sebelum mereka masuk ke dalam jaringan. Dengan memanfaatkan WAF, situs Power Pages akan menerima perlindungan global dalam skala besar tanpa mengorbankan performa.
Important
Fitur Pembatasan IP tingkat platform Power Pages (di bawahKeamanan> Situs) tidak didukung saat WAF diaktifkan. Untuk memfilter lalu lintas menurut IP saat WAF aktif, gunakan aturan kustom WAF sebagai gantinya. Pelajari selengkapnya di Mengonfigurasi aturan kustom WAF.
Cara kerja Web Application Firewall
WAF untuk Power Pages didukung oleh Azure Front Door, jaringan tepi global Microsoft. Saat Anda mengaktifkan WAF, lalu lintas situs Anda dirutekan melalui Azure Front Door, tempat lalu lintas tersebut diperiksa untuk mendeteksi pola berbahaya sebelum diteruskan ke situs Anda.
Persyaratan domain kustom
Jika situs Anda menggunakan domain kustom (misalnya, www.contoso.com), mengaktifkan WAF memerlukan validasi kepemilikan domain satu kali:
- Saat Anda mengaktifkan WAF, Power Pages menyediakan profil Azure Front Door untuk situs Anda dan merutekan lalu lintas Anda melaluinya. Front Door memeriksa setiap permintaan terhadap seperangkat aturan WAF sebelum meneruskannya ke situs Anda.
- Ini membuktikan Anda memiliki domain sebelum merutekan lalu lintas melalui WAF.
- Validasi biasanya selesai dalam beberapa menit hingga 48 jam.
Pelajari selengkapnya tentang instruksi catatan TXT, di Menambahkan domain kustom - Validasi domain.
Nota
Langkah validasi ini hanya berlaku saat Anda telah menambahkan domain kustom. Situs yang diakses melalui URL Power Pages yang dibuat secara otomatis tidak memerlukan validasi.
WAF dan Content Delivery Network (CDN)
WAF dan CDN adalah fitur pelengkap yang dapat diaktifkan secara independen. WAF menyediakan keamanan dengan menyaring permintaan berbahaya, sementara CDN meningkatkan kinerja dengan menyimpan konten statis dalam cache di lokasi yang lebih dekat ke pengguna. Jika situs Anda sudah mengaktifkan CDN, WAF menggunakan kembali profil Front Door yang sama. Mengaktifkan salah satu fitur untuk pertama kalinya memicu validasi domain untuk domain kustom.
Kedua fitur menggunakan infrastruktur Azure Front Door, jadi:
- Mengaktifkan salah satu fitur mungkin memerlukan validasi domain untuk domain kustom.
- Anda dapat menambahkan penyimpanan cache CDN ke situs yang dilindungi WAF kapan saja.
- Anda dapat menambahkan perlindungan WAF ke situs yang diaktifkan CDN kapan saja.
Pelajari lebih lanjut tentang konfigurasi cache, dalam Mengonfigurasi Jaringan Pengiriman Konten.
Mode WAF untuk Power Pages
Web Application Firewall didukung oleh Azure Front Door, dan kebijakan dikonfigurasi menggunakan profil Azure Front Door dengan mode Pencegahan diaktifkan. Dalam mode Pencegahan, permintaan yang sesuai dengan aturan yang ditentukan di rangkaian aturan terkelola diblokir.
Kumpulan aturan terkelola WAF untuk Power Pages
Kumpulan aturan terkelola WAF untuk Power Pages adalah subset dari kumpulan aturan yang dikelola Azure dan diperbarui sesuai kebutuhan untuk melindungi dari tanda tangan serangan baru.
Aturan menetapkan perlindungan terhadap kategori ancaman berikut:
Skrip lintas situs
Penyertaan file lokal
Inkllusi File jarak jauh
Fiksasi sesi
Penyerang protokol
Pemberlakuan protokol
Kumpulan aturan kustom WAF untuk Power Pages
Aturan khusus WAF memberdayakan pengguna untuk menyusun peraturan mereka sendiri yang disesuaikan dengan skenario tertentu. Aturan ini dapat disesuaikan untuk mengizinkan atau memblokir permintaan atau untuk menerapkan batas tarif di seluruh kategori berikut:
- Lokasi geografis
- alamat IP
- Minta URI
Langkah berikutnya
Mengonfigurasi Web Application Firewall untuk Power Pages