Configura l'inserimento dell'intestazione HTTP in Firewall di Azure

Usa l'inserimento di header HTTP di Firewall di Azure per aggiungere o modificare le header HTTP per il traffico web. Personalizzando le intestazioni, le organizzazioni possono far rispettare politiche di sicurezza, incorporare token di autenticazione e integrarsi con i servizi backend. Questa funzione migliora la sicurezza, aiuta la conformità e ottimizza la gestione del traffico, specialmente per applicazioni che richiedono intestazioni specifiche per l'accesso o l'identificazione. Configura l'inserimento dell'intestazione HTTP per ogni regola applicativa. Quando il traffico corrisponde a una regola applicativa che configuri con inserimento di header HTTP, Firewall di Azure inserisce le header HTTP configurate.

Scenari e limitazioni supportati

La funzione di inserimento di header HTTP è progettata per casi d'uso specifici e presenta determinati vincoli.

Scenari supportati

  • Nel Premium SKU, questa funzione supporta il traffico HTTP e il traffico HTTPS che viene decrittato tramite l'ispezione TLS.
  • Negli SKU Standard e Basic, questa funzione supporta il traffico HTTP.
  • Puoi anche configurare questa funzione utilizzando Firewall di Azure Policy Draft + Deployment.

Limitazioni

Tenere presenti le limitazioni seguenti:

  • Non puoi inserire certe intestazioni riservate come intestazioni HTTP personalizzate nelle regole dell'applicazione. La tabella seguente elenca le intestazioni riservate, raggruppate per categoria.
  • L'inserimento di intestazioni HTTP può ridurre il numero totale di regole in un gruppo di raccolta di regole, quindi utilizza l'inserimento di intestazioni HTTP con attenzione. Se raggiungi il limite JSON su un gruppo di raccolta regole, crea un nuovo gruppo di raccolta regole e aggiungi le regole lì.
Categoria Collettori riservati
Generali e connessione host, connection, content-lengthtransfer-encoding, , upgrade, via, te, ,trailer
Autenticazione e cookie proxy-authorization, proxy-authenticate, authorization, cookie, set-cookie
Security content-security-policy, strict-transport-security, x-content-type-options, x-frame-options, referrer-policyx-xss-protection, public-key-pins, , expect-ctx-xsrf-token
Forwarding x-forwarded-for, x-forwarded-proto, x-forwarded-host, x-forwarded-port, x-forwarded-scheme, forwarded
Other metadata

Passaggi di configurazione

Le sezioni seguenti forniscono indicazioni passo dopo passo per l'inserimento di header HTTP.

Questi passaggi presuppongono che tu abbia già una Policy Firewall di Azure esistente (fw-policynei seguenti esempi). Se non ne hai uno, consulta Distribuire e configurare Firewall di Azure Policy.

Note

Esegui gli stessi passaggi per il traffico HTTPS che ha abilitato l'ispezione TLS. I nomi delle intestazioni possono contenere fino a 100 caratteri. I valori dell'intestazione possono contenere fino a 16K (16.000) caratteri. La lunghezza massima totale delle intestazioni HTTP (somma di tutti i nomi e valori dell'intestazione HTTP) consentite in ogni regola applicativa è di 16KB (16.384 byte).

  1. Nel portale Azure, vai a una policy firewall esistente o creane una nuova.

  2. Seleziona Regole, poi seleziona Regole di applicazione.

  3. Crea una nuova regola applicativa o modifica una già esistente.

  4. Nel pannello di configurazione delle regole, individua la sezione Inserimento dell'intestazione HTTP.

  5. Aggiungi le intestazioni richieste specificando il nome e il valore dell'intestazione. Puoi aggiungere più header se necessario.

    Schermata della configurazione dell'inserimento dell'intestazione HTTP in Firewall di Azure.

  6. Salva la regola.

  7. Per verificare che le intestazioni siano configurate correttamente, riapri la regola e conferma che la sezione Inserimento Intestazione HTTP mostri i nomi e i valori delle intestazioni che hai aggiunto.

Passaggi successivi