Udostępnij za pośrednictwem


Konfigurowanie ochrony bota dla Web Application Firewall na Azure Application Gateway

W tym artykule pokazano, jak skonfigurować regułę ochrony botów w usłudze Azure Web Application Firewall (WAF) na potrzeby Application Gateway przy użyciu Azure Portal.

Możesz włączyć zarządzany zestaw reguł ochrony przed botami dla zapory aplikacji internetowej, aby blokować lub rejestrować żądania ze znanych złośliwych adresów IP. Adresy IP pochodzą z kanału informacyjnego analizy zagrożeń firmy Microsoft. Usługa Intelligent Security Graph obsługuje analizę zagrożeń firmy Microsoft i jest używana przez wiele usług, w tym Microsoft Defender dla chmury.

Wymagania wstępne

Utwórz zasady zapory aplikacji internetowej dla Application Gateway, postępując zgodnie z instrukcjami opisanymi w temacie Tworzenie zasad Web Application Firewall dla Application Gateway.

Włączanie zestawu reguł ochrony botów

  1. W utworzonych wcześniej zasadach zapory aplikacji internetowej Application Gateway w obszarze Ustawienia wybierz pozycję Reguły zarządzane.

  2. Wybierz opcję Przypisz.

  3. Na stronie Przypisywanie zarządzanych zestawów reguł w obszarze Dodatkowy zestaw reguł wybierz żądany zestaw reguł usługi Bot Manager.

  4. Wybierz pozycję Zapisz.

Zrzut ekranu przedstawiający zestawy reguł zarządzanych przez zaporę aplikacji internetowej.

Następne kroki

Aby uzyskać więcej informacji na temat zestawu reguł menedżera botów, zobacz Web Application Firewall grupy reguł i reguły CRS.