Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Web Uygulaması Güvenlik Duvarı (WAF), Power Pages siteleri için merkezi bir koruma sağlar ve kötü amaçlı saldırıları ağa girmeden önce önleyerek yaygın istismarlara ve güvenlik açıklarına karşı koruma sağlar. WAF'yi kullanarak, Power Pages siteleri performanstan ödün vermeden büyük ölçekte global koruma sağlar.
Important
WAF etkinleştirildiğinde platform düzeyinde Power Pages IP Kısıtlamaları özelliği (Site Ayrıntıları>Güvenliği altında) desteklenmez. WAF etkinken trafiği IP'ye göre filtrelemek için bunun yerine WAF özel kurallarını kullanın. WAF özel kurallarını yapılandırma bölümünde daha fazla bilgi edinin.
Web Uygulaması Güvenlik Duvarı nasıl çalışır?
Power Pages için WAF, Microsoft genel uç ağı olan Azure Front Door tarafından desteklenir. WAF'yi etkinleştirdiğinizde, site trafiğiniz sitenize ulaşmadan önce kötü amaçlı desenlere karşı incelenmek üzere Azure Front Door üzerinden yönlendirilir.
Özel etki alanı gereksinimleri
Siteniz özel bir etki alanı kullanıyorsa (örneğin, www.contoso.com), WAF'yi etkinleştirmek için tek seferlik bir etki alanı sahipliği doğrulaması gerekir:
- WAF'yi etkinleştirdiğinizde, Power Pages siteniz için bir Azure Front Door profili sağlar ve trafiğinizi bu profil üzerinden yönlendirir. Front Door, her isteği sitenize iletmeden önce WAF kural kümesine göre inceler.
- Bu, WAF üzerinden trafiği yönlendirmeden önce etki alanının sahibi olduğunuzu kanıtlar.
- Doğrulama genellikle dakikalar ile 48 saat arasında tamamlar.
ÖZEL etki alanı ekleme - Etki alanı doğrulaması bölümünde TXT kayıt yönergeleri hakkında daha fazla bilgi edinin.
Uyarı
Bu doğrulama adımı yalnızca özel bir etki alanı eklediğinizde geçerlidir. Otomatik olarak oluşturulan Power Pages URL'si aracılığıyla erişilen siteler doğrulama gerektirmez.
WAF ve Content Delivery Network (CDN)
WAF ve CDN, bağımsız olarak etkinleştirilebilen tamamlayıcı özelliklerdir. WAF, kötü amaçlı istekleri filtreleyerek güvenlik sağlarken CDN, statik içeriği kullanıcılara daha yakın önbelleğe alarak performansı artırır. Sitenizde CDN zaten etkinleştirilmişse WAF aynı Front Door profilini yeniden kullanır. Her iki özelliğin de ilk kez etkinleştirilmesi, özel etki alanları için etki alanı doğrulamasını tetikler.
Her iki özellik de Azure Front Door altyapısını kullandığı için:
- Her iki özelliğin de etkinleştirilmesi, özel etki alanları için etki alanı doğrulaması gerektirebilir.
- İSTEDIĞINIZ zaman WAF korumalı bir siteye CDN önbelleğe alma ekleyebilirsiniz.
- İSTEDIĞINIZ zaman CDN özellikli bir siteye WAF koruması ekleyebilirsiniz.
Önbelleğe alma yapılandırması hakkında daha fazla bilgi edinmek için content delivery network'u yapılandırma bölümüne bakın.
Power Pages için WAF modu
Web Uygulaması Güvenlik Duvarı Azure Front Door tarafından desteklenmektedir ve ilke, Önleme modu etkinleştirilmiş bir Azure Front Door profili kullanılarak yapılandırılır. Önleme modunda, yönetilen kural kümesinde tanımlanan kurallarla eşleşen istekler engellenir.
Power Pages için WAF yönetimli kural kümeleri
Power Pages için WAF yönetimli kural kümeleri, Azure yönetimli kural kümelerinin bir alt kümesidir ve yeni saldırı imzalarına karşı koruma sağlamak için gerektiğinde güncelleştirilir.
Kural kümeleri aşağıdaki tehdit kategorilerine karşı koruma sağlar:
Siteler arası komut dosyası çalıştırma
Yerel dosya ekleme
Uzak dosya ekleme
Oturum sabitleme
Protokol saldırıları
Protokol uygulama
Power Pages için WAF özel kural kümeleri
WAF özel kuralları, kullanıcıları belirli senaryolara göre uyarlanmış kendi düzenlemelerini oluşturmaları için güçlendirir. Bu kurallar, isteklere izin vermek veya istekleri engellenmek ya da aşağıdaki kategorilerde hız sınırları uygulamak için özelleştirilebilir:
- Coğrafi konum
- IP adresi
- İstek URI’si
Sonraki adımlar
Power Pages için Web Uygulaması Güvenlik Duvarı'nı yapılandırma