Piezīmes
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt pierakstīties vai mainīt direktorijus.
Lai piekļūtu šai lapai, ir nepieciešama autorizācija. Varat mēģināt mainīt direktorijus.
Tīmekļa lietojumprogrammas ugunsmūris (WAF) nodrošina centralizētu aizsardzību Power Pages vietnēm un aizsargā pret bieži sastopamiem ļaunprātīgas izmantošanas un ievainojamības gadījumiem, novēršot ļaunprātīgas darbības pirms to iekļūšanas tīklā. Izmantojot WAF, Power Pages vietnes saņem globālu mērogotu aizsardzību, neietekmējot veiktspēju.
Svarīgi!
Power Pages platformas līmeņa IP ierobežojumu līdzeklis (sadaļā Vietnes detalizētās informācijas>drošība) netiek atbalstīts, ja ir iespējots WAF. Lai filtrētu datplūsmu pēc IP, kamēr WAF ir aktīvs, izmantojiet WAF pielāgotās kārtulas. Papildinformāciju skatiet sadaļā WAF pielāgoto kārtulu konfigurēšana.
Kā darbojas Web Application Firewall
WAF pakalpojumam Power Pages nodrošina Azure Front Door, Microsoft globālais malas tīkls. Iespējojot WAF, jūsu vietnes datplūsma tiek novirzīta caur Azure Front Door, kur tiek pārbaudīts, vai nav ļaunprātīgu modeļu, pirms tā nonāk jūsu vietnē.
Pielāgotas domēna prasības
Ja jūsu vietnē tiek izmantots pielāgots domēns (piemēram, www.contoso.com), lai iespējotu WAF, ir nepieciešama vienreizēja domēna īpašumtiesību validācija:
- Iespējojot WAF, Power Pages nodrošina jūsu vietnei Azure Front Door profilu un maršrutē trafiku caur to. Front Door pārbauda katru pieprasījumu saskaņā ar WAF kārtulu iestatīšanu pirms pārsūtīšanas uz jūsu vietni.
- Tas pierāda, ka jums pieder domēns pirms trafika maršrutēšanas caur WAF.
- Validācija parasti tiek pabeigta dažu minūšu līdz 48 stundu laikā.
Papildinformāciju par TXT ieraksta norādījumiem skatiet rakstā Pielāgota domēna pievienošana — domēna validācija.
Piezīmes
Šī validācijas darbība tiek piemērota tikai tad, ja esat pievienojis pielāgotu domēnu. Vietnēm, kurām piekļūst, izmantojot automātiski ģenerēto Power Pages URL, validācija nav nepieciešama.
WAF un satura piegādes tīkls (CDN)
WAF un CDN ir papildinošas funkcijas, kuras var iespējot neatkarīgi. WAF nodrošina drošību, filtrējot ļaunprātīgus pieprasījumus, savukārt CDN uzlabo veiktspēju, kešatmiņā saglabājot statisko saturu tuvāk lietotājiem. Ja jūsu vietnē jau ir iespējots CDN, WAF atkārtoti izmanto to pašu ārdurvju profilu. Pirmo reizi iespējojot kādu no līdzekļiem, tiek aktivizēta pielāgoto domēnu domēna validācija.
Abi līdzekļi izmanto Azure Front Door infrastruktūru, tādēļ:
- Lai iespējotu jebkuru līdzekli, var būt nepieciešama pielāgoto domēnu domēna validācija.
- Jebkurā laikā varat pievienot CDN kešatmiņu WAF aizsargātai vietnei.
- Jebkurā laikā varat pievienot WAF aizsardzību vietnei, kurā ir iespējots CDN.
Papildinformāciju par kešatmiņas konfigurēšanu skatiet sadaļā Satura piegādes tīkla konfigurēšana.
WAF režīms Power Pages
Tīmekļa lietojumprogrammu ugunsmūri darbina Azure Front Door, un politika tiek konfigurēta, izmantojot Azure Front Door profilu ar iespējotu novēršanas režīmu. Novēršanas režīmā pieprasījumi, kas atbilst pārvaldīto kārtulu kopā definētajām kārtulām, tiek bloķēti.
WAF pārvaldītu kārtulu kopas portālam Power Pages
WAF pārvaldītās kārtulu kopas Power Pages ir Azure pārvaldīto noteikumu kopu apakškopa, un tās tiek atjauninātas pēc vajadzības, lai aizsargātu pret jauniem uzbrukuma parakstiem.
Kārtulu kopas aizsargā pret šādām draudu kategorijām:
Starpvietņu skriptēšana
Lokālo failu iekļaušana
Attālo failu iekļaušana
Sesijas fiksācija
Uzbrucēji protokoliem
Protokola piespiedu lietošana
WAF pielāgotas kārtulu kopas Power Pages
WAF pielāgotie noteikumi ļauj lietotājiem izstrādāt savus noteikumus, kas pielāgoti konkrētiem scenārijiem. Šīs kārtulas var pielāgot, lai atļautu vai bloķētu pieprasījumus vai ieviestu ātruma ierobežojumus šādās kategorijās:
- Ģeogrāfiskā atrašanās vieta
- IP adrese
- Pieprasījuma URI
Nākamās darbības
Tīmekļa lietojumprogrammu ugunsmūra konfigurēšana Power Pages