Configurarea regulilor gestionate din Firewallul de aplicații web

Atunci când activați Web Application Firewall (WAF) pentru site-ul dvs. Power Pages, un subset de reguli gestionate Azure relevante pentru Power Pages este activat în mod implicit. Pentru mai multe informații despre reguli și grupuri de reguli, consultați Grupuri de reguli și reguli DRS pentru Firewall-ul aplicațiilor web.

Cerințe preliminare

  • Trebuie să fii administrator pentru a configura reguli personalizate.
  • Firewall-ul pentru aplicații web trebuie să fie activat pentru site.
  • Nu poți configura reguli gestionate de Web Application Firewall în China și regiunea EAU.

Activarea sau dezactivarea regulilor gestionate în WAF pentru site-uri Power Pages

Dacă site-ul dvs. are personalizări avansate, anumite reguli pot bloca accidental solicitările valide. Revizuiți jurnalele *WAF* și dezactivați regulile necesare. ...

Pentru a activa sau dezactiva regulile gestionate:

  1. Accesați spațiul de lucru Securitate.

  2. Selectați Paravan de protecție pentru aplicații web.

  3. În dreapta, selectați fila *Reguli gestionate*.

  4. Pentru a dezactiva o regulă, selectați-o și apoi selectați Dezactivare.

  5. Pentru a activa o anumită regulă gestionată care este dezactivată în prezent, selectați Adăugați o regulă nouă, alegeți Gestionată și selectați regula pe care doriți să o activați.

  6. Selectați Salvați.

Configurați regulile de protecție împotriva roboților

Regulile de protecție a botului ajută la blocarea solicitărilor care provin de la roboții automati. Roboții se încadrează de obicei în aceste categorii:

  • Roboți buni, precum crawlerele motoarelor de căutare.
  • Boți dăunători, cum ar fi scraperi rău intenționați și boți de spam.
  • Boți necunoscuți, care nu se identifică clar.

Atunci când activați regulile de protecție a chatbot-ului, sistemul blochează solicitările care corespund acestor reguli pe baza configurației dvs.

Pentru a configura regulile de protecție împotriva roboților:

  1. Accesați spațiul de lucru Securitate.

  2. Selectați Paravan de protecție pentru aplicații web.

  3. În dreapta, selectați fila *Reguli gestionate*.

  4. Selectați Adăugați o regulă nouă, apoi selectați Reguli de protecție împotriva roboților (Boți buni, Boți răi sau Boți necunoscuți).

  5. Selectați Salvați.

Upgrade-ul regulilor de protecție gestionate și bot

Atunci când sunt disponibile versiuni mai noi ale Microsoft setului de reguli implicite (DRS) sau Microsoft Setul de reguli pentru Manager bot, Power Pages afișează o notificare de upgrade. Upgrade-ul vă ajută să vă asigurați că site-ul beneficiază de cele mai recente protecții de securitate, actualizări de informații despre amenințări și îmbunătățiri ale regulilor disponibile în Web Application Firewall (WAF).

Ce se face upgrade?

În funcție de actualizarea disponibilă, upgrade-ul poate actualiza unul sau mai multe dintre următoarele seturi de reguli gestionate:

  • Microsoft set de reguli implicite (DRS)
  • Microsoft Set de reguli pentru Manager bot

Upgrade-ul actualizează cele mai recente definiții de reguli gestionate utilizate de WAF-ul site-ului, păstrând în același timp regulile de firewall particularizate existente și setările de configurare.

Notă

Upgrade-ul seturilor de reguli gestionate este o operațiune unirecționată. După ce se aplică cele mai recente versiuni ale setului de reguli, nu puteți reveni la o versiune anterioară.

Consultați și

Site-uri web - Creează reguli Waf folosind API-ul REST