Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use a inserção de cabeçalhos HTTP do Firewall do Azure para adicionar ou modificar cabeçalhos HTTP para tráfego web. Ao personalizar cabeçalhos, as organizações podem aplicar políticas de segurança, incorporar tokens de autenticação e integrar com serviços de backend. Esse recurso melhora a segurança, auxilia na conformidade e otimiza o gerenciamento de tráfego, especialmente para aplicações que exigem cabeçalhos específicos para acesso ou identificação. Configure a inserção de cabeçalhos HTTP conforme a regra da aplicação. Quando o tráfego corresponde a uma regra de aplicação configurada com inserção de cabeçalhos HTTP, o Firewall do Azure insere os cabeçalhos HTTP configurados.
Cenários e limitações com suporte
O recurso de inserção de cabeçalhos HTTP é projetado para casos de uso específicos e possui certas restrições.
Cenários com suporte
- No SKU Premium, esse recurso suporta tráfego HTTP e tráfego HTTPS que é descriptografado usando inspeção TLS.
- Nos SKUs Standard e Basic, esse recurso suporta tráfego HTTP.
- Você também pode configurar esse recurso usando o Firewall do Azure Policy Draft + Deployment.
Limitations
Tenha em mente as seguintes limitações:
- Você não pode inserir certos cabeçalhos reservados como cabeçalhos HTTP personalizados nas regras da aplicação. A tabela a seguir lista os cabeçalhos reservados, agrupados por categoria.
- Inserir cabeçalhos HTTP pode reduzir o número total de regras em um grupo de coleta de regras, então use a inserção de cabeçalhos HTTP com cuidado. Se você atingir o limite JSON em um grupo de coleta de regras, crie um novo grupo de coleta de regras e adicione regras lá.
| Categoria | Cabeçalhos reservados |
|---|---|
| Geral e conexão |
host, connection, content-length, transfer-encoding, upgrade, via, te, , trailer |
| Autenticação e cookies |
proxy-authorization, proxy-authenticate, authorization, cookie, set-cookie |
| Segurança |
content-security-policy, strict-transport-security, x-content-type-options, x-frame-options, , referrer-policy, x-xss-protection, public-key-pins, , expect-ctx-xsrf-token |
| Forwarding |
x-forwarded-for, x-forwarded-proto, x-forwarded-host, x-forwarded-port, x-forwarded-scheme, forwarded |
| Other | metadata |
Etapas de configuração
As seções a seguir fornecem orientações passo a passo para a inserção de cabeçalhos HTTP.
Esses passos assumem que você já possui uma Política de Firewall do Azure existente (fw-policynos exemplos a seguir). Se você não tiver uma, veja Implantar e configurar a Política do Firewall do Azure.
Note
Execute os mesmos passos para tráfego HTTPS que tenha a inspeção TLS ativada. Nomes de cabeçalhos podem conter até 100 caracteres. Os valores do cabeçalho podem conter até 16K (16.000) caracteres. O comprimento máximo total dos cabeçalhos HTTP (soma de todos os nomes e valores do cabeçalho HTTP do HTTP) permitidos em cada Regra de Aplicação é de 16KB (16.384 bytes).
No portal do Azure, acesse uma política de firewall existente ou crie uma nova.
Selecione Regras e depois selecione Regras de Aplicação.
Crie uma nova regra de aplicação ou edite uma existente.
No painel de configuração de regras, localize a seção Inserção de Cabeçalho HTTP.
Adicione os cabeçalhos necessários especificando o nome e o valor do cabeçalho. Você pode adicionar vários cabeçalhos conforme necessário.
Salve a regra.
Para verificar se os cabeçalhos estão configurados corretamente, reabra a regra e confirme que a seção de Inserção de Cabeçalhos HTTP mostra os nomes e valores dos cabeçalhos que você adicionou.