Nota
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba mendaftar masuk atau menukar direktori.
Capaian ke halaman ini memerlukan kebenaran. Anda boleh cuba menukar direktori.
Tembok Api Aplikasi Web (WAF) menyediakan perlindungan berpusat untuk tapak Power Pages, mempertahankan daripada eksploitasi biasa dan kelemahan dengan mencegah serangan berniat jahat sebelum mereka memasuki rangkaian. Dengan menggunakan WAF, tapak Power Pages menerima perlindungan global pada skala tanpa mengorbankan prestasi.
Penting
Ciri Sekatan IP peringkat platform Power Pages (di bawah Keselamatan Butiran Laman>) tidak disokong apabila WAF didayakan. Untuk menapis trafik mengikut IP semasa WAF aktif, gunakan peraturan tersuai WAF. Ketahui lebih lanjut dalam Konfigurasikan peraturan tersuai WAF.
Bagaimana Web Application Firewall berfungsi
WAF untuk Power Pages dikuasakan oleh Azure Front Door, rangkaian tepi global Microsoft. Apabila anda mendayakan WAF, trafik tapak anda dihalakan melalui Azure Front Door di mana ia diperiksa untuk corak berniat jahat sebelum sampai ke tapak anda.
Keperluan domain tersuai
Jika tapak anda menggunakan domain tersuai (contohnya, www.contoso.com), mendayakan WAF memerlukan pengesahan pemilikan domain sekali sahaja:
- Apabila anda mendayakan WAF, Power Pages memperuntukkan profil Azure Front Door untuk laman anda dan menghalakan trafik anda melaluinya. Pintu Depan memeriksa setiap permintaan terhadap peraturan WAF yang ditetapkan sebelum memajukannya ke tapak anda.
- Ini membuktikan anda memiliki domain sebelum menghalakan trafik melalui WAF.
- Pengesahan biasanya selesai dalam beberapa minit hingga 48 jam.
Ketahui lebih lanjut tentang arahan rekod TXT, dalam Tambah domain tersuai - Pengesahan domain.
Nota
Langkah pengesahan ini hanya digunakan apabila anda telah menambahkan domain tersuai. Tapak yang diakses melalui URL Power Pages yang dijana secara automatik tidak memerlukan pengesahan.
WAF dan Rangkaian Penghantaran Kandungan (CDN)
WAF dan CDN ialah ciri pelengkap yang boleh didayakan secara bebas. WAF menyediakan keselamatan dengan menapis permintaan berniat jahat, manakala CDN meningkatkan prestasi dengan menyimpan kandungan statik lebih dekat dengan pengguna. Jika tapak anda sudah mendayakan CDN, WAF menggunakan semula profil Pintu Depan yang sama. Mendayakan mana-mana ciri buat kali pertama mencetuskan pengesahan domain untuk domain tersuai.
Kedua-dua ciri menggunakan infrastruktur Azure Front Door, jadi:
- Mendayakan mana-mana ciri mungkin memerlukan pengesahan domain untuk domain tersuai.
- Anda boleh menambah cache CDN ke tapak yang dilindungi WAF pada bila-bila masa.
- Anda boleh menambah perlindungan WAF pada tapak yang didayakan CDN pada bila-bila masa.
Ketahui lebih lanjut tentang konfigurasi cache dalam Konfigurasikan Rangkaian Penghantaran Kandungan.
Mod WAF untuk Power Pages
Web Application Firewall dikuasakan oleh Azure Front Door dan dasar dikonfigurasikan menggunakan profil Azure Front Door dengan mod Pencegahan didayakan. Dalam mod Pencegahan, permintaan yang sepadan dengan peraturan yang ditakrifkan dalam set peraturan terurus disekat.
WAF set peraturan terurus untuk Power Pages
Set peraturan terurus WAF untuk Power Pages ialah subset set peraturan yang diuruskan Azure dan dikemas kini mengikut keperluan untuk melindungi daripada tandatangan serangan baharu.
Peraturan menetapkan melindungi terhadap kategori ancaman berikut:
Skrip silang tapak
Rangkuman fail setempat
Rangkuman fail jauh
Penetapan Sesi
Serangan Protokol
Penguatkuasaan Protokol
Set peraturan tersuai WAF untuk Power Pages
Peraturan tersuai WAF memperkasakan pengguna untuk merangka peraturan mereka sendiri yang disesuaikan dengan senario tertentu. Peraturan ini boleh disesuaikan sama ada untuk membenarkan atau menyekat permintaan atau untuk melaksanakan had kadar merentas kategori berikut:
- Lokasi geo
- alamat IP
- URI Permintaan
Langkah-langkah berikutnya
Konfigurasikan Firewall Aplikasi Web untuk Power Pages