Brannmur for nettbaserte apper (WAF) for Power Pages

Brannmur for nettbaserte apper gir sentralisert beskyttelse for Power Pages-områder som forsvarer seg mot vanlige utnyttelse og sårbarheter ved å hindre skadelige angrep før de kommer inn i nettverket. Ved å bruke brannmur for nettbaserte apper får Power Pages-områder global beskyttelse i en skala uten å ofre ytelse.

Diagram for brannmur for nettbaserte apper som brukes på Power Pages.

Important

Funksjonen for ip-begrensninger på Power Pages plattformnivå (under Sikkerhet for områdedetaljer>) støttes ikke når WAF er aktivert. Hvis du vil filtrere trafikk etter IP mens WAF er aktiv, kan du bruke egendefinerte WAF-regler i stedet. Finn ut mer i Konfigurer egendefinerte WAF-regler.

Slik fungerer brannmur for nettbaserte apper

WAF for Power Pages drives av Azure Front Door, Microsofts globale edge-nettverk. Når du aktiverer WAF, rutes områdetrafikken gjennom Azure Front Door der den undersøkes for ondsinnede mønstre før du kommer til nettstedet.

Egendefinerte domenekrav

Hvis nettstedet bruker et egendefinert domene (for eksempel www.contoso.com), krever aktivering av WAF en engangsvalidering av domeneeierskap:

  • Når du aktiverer WAF, klargjør Power Pages en Azure Front Door profil for nettstedet og ruter trafikken gjennom det. Front Door inspiserer hver forespørsel mot WAF-regelen som er angitt før du videresender den til nettstedet.
  • Dette beviser at du eier domenet før du ruter trafikk gjennom WAF.
  • Valideringen fullføres vanligvis i løpet av minutter til 48 timer.

Lær mer om instruksjoner for TXT-poster i Legg til et egendefinert domene – domenevalidering.

Note

Dette valideringstrinnet gjelder bare når du har lagt til et egendefinert domene. Nettsteder som åpnes via den automatisk genererte Power Pages URL-adressen, krever ikke validering.

WAF og Innholdsleveringsnettverk (CDN)

WAF og CDN er komplementære funksjoner som kan aktiveres uavhengig av hverandre. WAF gir sikkerhet ved å filtrere skadelige forespørsler, mens CDN forbedrer ytelsen ved å bufre statisk innhold nærmere brukerne. Hvis nettstedet allerede har CDN aktivert, bruker WAF den samme frontdørprofilen på nytt. Hvis du aktiverer en av funksjonene for første gang, utløses domenevalidering for egendefinerte domener.

Begge funksjonene bruker Azure Front Door infrastruktur, så:

  • Aktivering av begge funksjonene kan kreve domenevalidering for egendefinerte domener.
  • Du kan når som helst legge til CDN-hurtigbufring på et WAF-beskyttet område.
  • Du kan når som helst legge til WAF-beskyttelse på et CDN-aktivert nettsted.

Finn ut mer om hurtigbufringskonfigurasjon i Konfigurer innholdsleveringsnettverk.

WAF-modus for Power Pages

Brannmur for nettbaserte apper driftes av Azure Front Door, og policyen konfigureres ved hjelp av en Azure Front Door-profilen med Forhindring-modus aktivert. Forespørsler som samsvarer med reglene definert i det administrerte regelsettet, blokkeres i modusen Forhindring.

Administrerte WAF-regelsett for Power Pages

Administrerte regelsett for brannmur for nettbaserte apper for Power Pages er et delsett av Azure-administrerte regelsett og oppdateres etter behov for å beskytte mot nye angrepssignaturer.

Regelsettene beskytter mot følgende trusselkategorier:

  • Skripting på tvers av nettsteder

  • Inkludering av lokale filer

  • Inkludering av ekstern fil

  • Sesjonsfiksering

  • Protokollangrep

  • Protokollhåndhevelse

Egendefinert WAF-regelsett for Power Pages

Tilpassede regler for brannmur for nettbaserte apper gjør det mulig for brukere å utforme sine egne forskrifter skreddersydd til bestemte scenarioer. Disse reglene kan tilpasses til å tillate eller blokkere forespørsler eller implementere satsbegrensninger i følgende kategorier:

  • Geoplassering
  • IP-adresse
  • Forespørsels-URI

Neste trinn

Konfigurer brannmur for nettbaserte apper for Power Pages

Se også