Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Brannmur for nettbaserte apper gir sentralisert beskyttelse for Power Pages-områder som forsvarer seg mot vanlige utnyttelse og sårbarheter ved å hindre skadelige angrep før de kommer inn i nettverket. Ved å bruke brannmur for nettbaserte apper får Power Pages-områder global beskyttelse i en skala uten å ofre ytelse.
Important
Funksjonen for ip-begrensninger på Power Pages plattformnivå (under Sikkerhet for områdedetaljer>) støttes ikke når WAF er aktivert. Hvis du vil filtrere trafikk etter IP mens WAF er aktiv, kan du bruke egendefinerte WAF-regler i stedet. Finn ut mer i Konfigurer egendefinerte WAF-regler.
Slik fungerer brannmur for nettbaserte apper
WAF for Power Pages drives av Azure Front Door, Microsofts globale edge-nettverk. Når du aktiverer WAF, rutes områdetrafikken gjennom Azure Front Door der den undersøkes for ondsinnede mønstre før du kommer til nettstedet.
Egendefinerte domenekrav
Hvis nettstedet bruker et egendefinert domene (for eksempel www.contoso.com), krever aktivering av WAF en engangsvalidering av domeneeierskap:
- Når du aktiverer WAF, klargjør Power Pages en Azure Front Door profil for nettstedet og ruter trafikken gjennom det. Front Door inspiserer hver forespørsel mot WAF-regelen som er angitt før du videresender den til nettstedet.
- Dette beviser at du eier domenet før du ruter trafikk gjennom WAF.
- Valideringen fullføres vanligvis i løpet av minutter til 48 timer.
Lær mer om instruksjoner for TXT-poster i Legg til et egendefinert domene – domenevalidering.
Note
Dette valideringstrinnet gjelder bare når du har lagt til et egendefinert domene. Nettsteder som åpnes via den automatisk genererte Power Pages URL-adressen, krever ikke validering.
WAF og Innholdsleveringsnettverk (CDN)
WAF og CDN er komplementære funksjoner som kan aktiveres uavhengig av hverandre. WAF gir sikkerhet ved å filtrere skadelige forespørsler, mens CDN forbedrer ytelsen ved å bufre statisk innhold nærmere brukerne. Hvis nettstedet allerede har CDN aktivert, bruker WAF den samme frontdørprofilen på nytt. Hvis du aktiverer en av funksjonene for første gang, utløses domenevalidering for egendefinerte domener.
Begge funksjonene bruker Azure Front Door infrastruktur, så:
- Aktivering av begge funksjonene kan kreve domenevalidering for egendefinerte domener.
- Du kan når som helst legge til CDN-hurtigbufring på et WAF-beskyttet område.
- Du kan når som helst legge til WAF-beskyttelse på et CDN-aktivert nettsted.
Finn ut mer om hurtigbufringskonfigurasjon i Konfigurer innholdsleveringsnettverk.
WAF-modus for Power Pages
Brannmur for nettbaserte apper driftes av Azure Front Door, og policyen konfigureres ved hjelp av en Azure Front Door-profilen med Forhindring-modus aktivert. Forespørsler som samsvarer med reglene definert i det administrerte regelsettet, blokkeres i modusen Forhindring.
Administrerte WAF-regelsett for Power Pages
Administrerte regelsett for brannmur for nettbaserte apper for Power Pages er et delsett av Azure-administrerte regelsett og oppdateres etter behov for å beskytte mot nye angrepssignaturer.
Regelsettene beskytter mot følgende trusselkategorier:
Skripting på tvers av nettsteder
Inkludering av lokale filer
Inkludering av ekstern fil
Sesjonsfiksering
Protokollangrep
Protokollhåndhevelse
Egendefinert WAF-regelsett for Power Pages
Tilpassede regler for brannmur for nettbaserte apper gjør det mulig for brukere å utforme sine egne forskrifter skreddersydd til bestemte scenarioer. Disse reglene kan tilpasses til å tillate eller blokkere forespørsler eller implementere satsbegrensninger i følgende kategorier:
- Geoplassering
- IP-adresse
- Forespørsels-URI
Neste trinn
Konfigurer brannmur for nettbaserte apper for Power Pages