Konfigurowanie reguł zarządzanych w programie Web Application Firewall

Po włączeniu funkcji Web Application Firewall (WAF) dla witryny Power Pages domyślnie włączany jest podzbiór reguł zarządzanych platformy Azure mających zastosowanie do usługi Power Pages. Aby uzyskać więcej informacji na temat reguł i grup reguł, zobacz Grupy reguł i reguły usługi Web Application Firewall DRS.

Wymagania wstępne

  • Aby skonfigurować reguły niestandardowe, musisz mieć uprawnienia administratora.
  • Zapora aplikacji internetowych musi być włączona dla tej witryny.
  • Nie można skonfigurować zarządzanych reguł zapory aplikacji internetowych (Web Application Firewall) w Chinach oraz w regionie ZEA.

Włączanie lub wyłączanie reguł zarządzanych w WAF dla witryn Power Pages

Jeśli Twoja witryna zawiera zaawansowane dostosowania, niektóre reguły mogą nieumyślnie blokować prawidłowe żądania. Sprawdź dzienniki WAF i wyłącz wymagane reguły.

Aby włączyć lub wyłączyć reguły zarządzane:

  1. Przejdź do obszaru roboczego Zabezpieczenia.

  2. Wybierz Web Application Firewall.

  3. Po prawej stronie wybierz kartę Reguły zarządzane.

  4. Aby wyłączyć regułę, wybierz ją, a następnie wybierz Wyłącz.

  5. Aby włączyć konkretną regułę zarządzaną, która jest obecnie wyłączona, wybierz Dodaj nową regułę, wybierz Zarządzane, a następnie wybierz regułę, którą chcesz włączyć.

  6. Wybierz pozycję Zapisz.

Konfigurowanie reguł ochrony przed botami

Reguły ochrony botów ułatwiają blokowanie żądań pochodzących z zautomatyzowanych botów. Boty zazwyczaj należą do następujących kategorii:

  • Dobre boty, takie jak roboty wyszukiwarek.
  • Szkodliwe boty, takie jak złośliwe boty skanujące i boty spamujące.
  • Nieznane boty, które nie identyfikują się jednoznacznie.

Po włączeniu reguł ochrony botów system blokuje żądania zgodne z tymi regułami na podstawie konfiguracji.

Aby skonfigurować reguły ochrony przed botami:

  1. Przejdź do obszaru Zabezpieczenia.

  2. Wybierz Web Application Firewall.

  3. Po prawej stronie wybierz kartę Reguły zarządzane.

  4. Wybierz pozycję Dodaj nową regułę, a następnie wybierz pozycję Reguły ochrony przed botami (dobre boty, złe boty lub nieznane boty).

  5. Wybierz pozycję Zapisz.

Aktualizacja reguł zarządzanych i reguł ochrony przed botami

Gdy są dostępne nowsze wersje zestawu reguł domyślnych Microsoft lub zestawu reguł Microsoft Bot Manager, Power Pages wyświetla powiadomienie o uaktualnieniu. Aktualizacja pomaga zapewnić witrynie korzyści z najnowszych zabezpieczeń, aktualizacji informacji o zagrożeniach i ulepszeń reguł dostępnych w zaporze aplikacji internetowych (WAF).

Co zostanie uaktualnione?

W zależności od dostępnej aktualizacji uaktualnienie może zaktualizować co najmniej jeden z następujących zestawów reguł zarządzanych:

  • Microsoft domyślny zestaw reguł (DRS)
  • zestaw reguł Microsoft Bot Manager

Uaktualnienie powoduje zaktualizowanie najnowszych definicji zarządzanych reguł używanych przez zaporę WAF Twojej witryny, zachowując jednocześnie istniejące niestandardowe reguły zapory i ustawienia konfiguracji.

Note

Uaktualnianie zarządzanych zestawów reguł jest operacją jednokierunkową. Po zastosowaniu najnowszych wersji zestawu reguł nie można przywrócić poprzedniej wersji.

Zobacz też

Witryny sieci Web — Tworzenie reguł WAF za pomocą interfejsu API REST