Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Front Door Premium
Azure Web Uygulaması Güvenlik Duvarı (WAF), insan kullanıcıları otomatik botlardan ayırmak için tasarlanmış bir CAPTCHA özelliği sunar. Bu etkileşimli sınama, şüpheli trafiğin bir CAPTCHA testini tamamlayıp kötü amaçlı otomatik istekleri engellemesini ve yasal kullanıcıların sorunsuz bir şekilde devam etmelerini gerektirir. Sonuç olarak WAF, kaba kuvvet saldırıları ve hesap ele geçirme riskleri dahil olmak üzere uygulamaların bot tabanlı saldırılardan korunmasına yardımcı olur.
Azure WAF'de CAPTCHA, hassas kullanıcı verilerini korumak için insan kimlik doğrulamasının kritik öneme sahip olduğu oturum açma ve kayıt akışlarında kullanışlıdır. Çeşitli otomatik tehditlere karşı güçlü bir savunma görevi görür, botların oturum açma sayfaları ve formlar gibi kritik web sitesi öğelerine erişmesini önler ve yalnızca gerçek kullanıcıların yorum gönderebilmesini, hesap kaydedebilmesini veya işlemleri tamamlayabilmesini sağlayarak istenmeyen postaları azaltır.
CAPTCHA'nın Azure WAF'ye dahil edilmeleri yalnızca güvenliği geliştirmekle kalmaz, aynı zamanda yasal kullanıcılar için uyuşmazlığı da en aza indirir. Bu denge, web uygulamalarının gelişmiş otomatik tehditlere karşı genel korumasını güçlendirir.
Uyarı
CAPTCHA özelliği ek kullanım tabanlı ücretlere neden olur. Fiyatlandırma hakkında ayrıntılı bilgi için bkz. Azure Front Door fiyatlandırması.
Nasıl çalışır?
AZURE WAF'de CAPTCHA sınaması etkin olduğunda, herhangi bir istemcinin HTTP(ler) isteği belirli bir kuralla eşleşir ve etkileşimli bir Microsoft CAPTCHA sayfası ister. Bu sınama, isteği Azure WAF tarafından doğrulanması için kullanıcı katılımının insan olduğunu doğrulamasını gerektirir. Başarıyla tamamlandığında WAF, isteğin geçerli bir kullanıcıdan kaynaklandığını algılar ve standart kural işlemeye devam eder. Sınamayı tamamlayemeyen istekler engellenir ve böylece otomatik botların korumalı kaynaklara erişmesi engellenir.
Süre Sonu
WAF Politika ayarları, CAPTCHA sınama çerezinin geçerlilik süresini dakikalar içinde tanımlar ve kullanıcının yeni bir sınamayla karşılaşmadan önce ne kadar süreyle doğrulanmış kalacağını belirler. Yaşam süresi dolduktan sonra kullanıcının kimliğini doğrulamak için CAPTCHA sınamasını yeniden tamamlaması gerekir. Yaşam süresi 5 ile 1.440 dakika arasında yapılandırılabilir ve varsayılan ayar 30 dakikadır. CAPTCHA sınaması tanımlama bilgisinin adı Azure Front Door'da afd_azwaf_captcha olarak belirtilmiştir.
Uyarı
CAPTCHA sınaması süre sonu çerezi, sınama başarıyla tamamlandıktan sonra tarayıcıya yerleştirilir.
Sınırlamalar
Mobile Apps: Desteklenmez.
AJAX ve API çağrıları desteklenmez: CAPTCHA doğrulaması AJAX ve API istekleri için geçerli değildir.
POST gövde boyutu kısıtlaması: POST gövdesi Azure Front Door'da 64 KB'ı aşarsa CAPTCHA sınamasını tetikleyen ilk istek engellenir.
HTML ekli olmayan kaynaklar: CAPTCHA, HTML kaynakları için tasarlanmıştır. CAPTCHA'yı görüntüler, CSS veya JavaScript dosyaları gibi HTML olmayan kaynakların önüne yerleştirmek büyük olasılıkla içerik yükleme ve işlemeyle ilgili sorunlara neden olabilir.
Tarayıcı uyumluluğu: CAPTCHA, Microsoft Internet Explorer'da desteklenmez. Microsoft Edge, Chrome, Firefox ve Safari'nin en son sürümleriyle uyumludur.