Web Application Firewall (WAF) untuk Power Pages

Tembok Api Aplikasi Web (WAF) menyediakan perlindungan berpusat untuk tapak Power Pages, mempertahankan daripada eksploitasi biasa dan kelemahan dengan mencegah serangan berniat jahat sebelum mereka memasuki rangkaian. Dengan menggunakan WAF, tapak Power Pages menerima perlindungan global pada skala tanpa mengorbankan prestasi.

Gambarajah Tembok Api Aplikasi Web digunakan pada Power Pages.

Penting

Ciri Sekatan IP peringkat platform Power Pages (di bawah Keselamatan Butiran Laman>) tidak disokong apabila WAF didayakan. Untuk menapis trafik mengikut IP semasa WAF aktif, gunakan peraturan tersuai WAF. Ketahui lebih lanjut dalam Konfigurasikan peraturan tersuai WAF.

Bagaimana Web Application Firewall berfungsi

WAF untuk Power Pages dikuasakan oleh Azure Front Door, rangkaian tepi global Microsoft. Apabila anda mendayakan WAF, trafik tapak anda dihalakan melalui Azure Front Door di mana ia diperiksa untuk corak berniat jahat sebelum sampai ke tapak anda.

Keperluan domain tersuai

Jika tapak anda menggunakan domain tersuai (contohnya, www.contoso.com), mendayakan WAF memerlukan pengesahan pemilikan domain sekali sahaja:

  • Apabila anda mendayakan WAF, Power Pages memperuntukkan profil Azure Front Door untuk laman anda dan menghalakan trafik anda melaluinya. Pintu Depan memeriksa setiap permintaan terhadap peraturan WAF yang ditetapkan sebelum memajukannya ke tapak anda.
  • Ini membuktikan anda memiliki domain sebelum menghalakan trafik melalui WAF.
  • Pengesahan biasanya selesai dalam beberapa minit hingga 48 jam.

Ketahui lebih lanjut tentang arahan rekod TXT, dalam Tambah domain tersuai - Pengesahan domain.

Nota

Langkah pengesahan ini hanya digunakan apabila anda telah menambahkan domain tersuai. Tapak yang diakses melalui URL Power Pages yang dijana secara automatik tidak memerlukan pengesahan.

WAF dan Rangkaian Penghantaran Kandungan (CDN)

WAF dan CDN ialah ciri pelengkap yang boleh didayakan secara bebas. WAF menyediakan keselamatan dengan menapis permintaan berniat jahat, manakala CDN meningkatkan prestasi dengan menyimpan kandungan statik lebih dekat dengan pengguna. Jika tapak anda sudah mendayakan CDN, WAF menggunakan semula profil Pintu Depan yang sama. Mendayakan mana-mana ciri buat kali pertama mencetuskan pengesahan domain untuk domain tersuai.

Kedua-dua ciri menggunakan infrastruktur Azure Front Door, jadi:

  • Mendayakan mana-mana ciri mungkin memerlukan pengesahan domain untuk domain tersuai.
  • Anda boleh menambah cache CDN ke tapak yang dilindungi WAF pada bila-bila masa.
  • Anda boleh menambah perlindungan WAF pada tapak yang didayakan CDN pada bila-bila masa.

Ketahui lebih lanjut tentang konfigurasi cache dalam Konfigurasikan Rangkaian Penghantaran Kandungan.

Mod WAF untuk Power Pages

Web Application Firewall dikuasakan oleh Azure Front Door dan dasar dikonfigurasikan menggunakan profil Azure Front Door dengan mod Pencegahan didayakan. Dalam mod Pencegahan, permintaan yang sepadan dengan peraturan yang ditakrifkan dalam set peraturan terurus disekat.

WAF set peraturan terurus untuk Power Pages

Set peraturan terurus WAF untuk Power Pages ialah subset set peraturan yang diuruskan Azure dan dikemas kini mengikut keperluan untuk melindungi daripada tandatangan serangan baharu.

Peraturan menetapkan melindungi terhadap kategori ancaman berikut:

  • Skrip silang tapak

  • Rangkuman fail setempat

  • Rangkuman fail jauh

  • Penetapan Sesi

  • Serangan Protokol

  • Penguatkuasaan Protokol

Set peraturan tersuai WAF untuk Power Pages

Peraturan tersuai WAF memperkasakan pengguna untuk merangka peraturan mereka sendiri yang disesuaikan dengan senario tertentu. Peraturan ini boleh disesuaikan sama ada untuk membenarkan atau menyekat permintaan atau untuk melaksanakan had kadar merentas kategori berikut:

  • Lokasi geo
  • alamat IP
  • URI Permintaan

Langkah-langkah berikutnya

Konfigurasikan Firewall Aplikasi Web untuk Power Pages

Lihat juga