Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Tam nitelikli etki alanı adı (FQDN), bir konağın veya bir veya daha fazla IP adresinin tam etki alanı adını temsil eder. Azure Güvenlik Duvarı ve Güvenlik Duvarı ilkesinde, DNS çözümlemesini temel alan ağ kurallarında FQDN'leri kullanabilirsiniz. Bu özellik, NTP, SSH ve RDP gibi herhangi bir TCP veya UDP protokolü kullanarak giden trafiği filtrelemenizi sağlar. Ağ kurallarınızda FQDN'leri kullanmak için DNS Proxy'yi etkinleştirmeniz gerekir. Daha fazla bilgi için bkz. Azure Güvenlik Duvarı DNS ayarları.
Not
Ağ kurallarındaki FQDN filtrelemesi, tasarım gereği joker karakterleri desteklemez.
Nasıl çalışır?
İlk olarak, kuruluşunuzun kullandığı DNS sunucusunu (Azure DNS veya özel DNS) tanımlayın. Ardından Azure Güvenlik Duvarı, FQDN'yi seçilen DNS sunucusuna göre bir IP adresine veya adreslerine çevirir. Bu çeviri hem uygulama hem de ağ kuralı işleme için geçerlidir.
Yeni bir DNS çözümlemesi gerçekleştiğinde, güvenlik duvarı kurallarına yeni IP adresleri eklenir. DNS sunucusu artık döndürmezse eski IP adreslerinin süresi 15 dakika sonra dolar. Azure Güvenlik Duvarı, ağ kurallarındaki FQDN'lerin DNS çözümlemesine göre 15 saniyede bir kurallarını güncelleştirir.
Uygulama kuralları ile ağ kuralları arasındaki farklar
HTTP/S ve MSSQL için uygulama kurallarında FQDN filtrelemesi, uygulama düzeyinde saydam ara sunucuya ve SNI üst bilgisine dayanır. Bu güven, aynı IP adresine çözümlenen iki FQDN arasında ayrım yapmasını sağlar. Bu özellik, ağ kurallarında FQDN filtrelemesi ile kullanılamaz.
Mümkün olduğunda her zaman uygulama kurallarını kullanın:
- HTTP/S veya MSSQL protokolleri için FQDN filtrelemesi için uygulama kurallarını kullanın.
- AzureBackup ve HDInsight gibi hizmetler için FQDN etiketleriyle uygulama kurallarını kullanın.
- Diğer protokoller için FQDN filtreleme için ağ kurallarını kullanın.