Руководство: Создайте политику WAF в Azure Front Door с помощью портала Azure.

Область применения: ✔️ Front Door Standard/Premium ✔️ Front Door (классическая модель)

В этом руководстве показано, как создать базовую политику брандмауэра веб-приложения (WAF) и применить ее к интерфейсным узлу в Azure Front Door.

В этом руководстве описано следующее:

  • Создайте политику WAF.
  • Связывайте его с профилем, доменом или маршрутом.
  • Настройте правила WAF.

Предварительные условия

Создайте экземпляр Azure Front Door или профиль Azure Front Door уровня "Standard" или "Premium".

Создание политики WAF

Сначала создайте базовую политику WAF с помощью портала Azure.

  1. В левом верхнем углу экрана нажмите кнопку "Создать ресурс". Найдите WAF, выберите Брандмауэр веб-приложений (WAF) и нажмите кнопку "Создать".

  2. На вкладке "Основы" на странице "Создание политики WAF" введите или выберите следующие сведения и примите значения по умолчанию для остальных параметров.

    Настройка Значение
    Политика для Выберите Global WAF (Front Door).
    Уровень передней двери Выберите между уровнями "Классический", "Стандартный" и "Премиум".
    Подписка Выберите свою подписку Azure.
    Группа ресурсов Выберите имя группы ресурсов Azure Front Door.
    Имя политики Введите уникальное имя для политики WAF.
    Состояние политики Установите значение Включено.

    Снимок экрана: страница

  3. На вкладке «Ассоциация» выберите «Ассоциировать профиль Front Door», введите следующие настройки и выберите «Добавить».

    Настройка Значение
    Профиль входной двери Выберите имя профиля Azure Front Door.
    Сфера деятельности ассоциации Выберите профиль, домен или маршрут.
    Домены Если вы выбрали Домен или Маршрут, выберите домены для ассоциирования.
    Routes Если вы выбрали Маршрут, выберите маршруты для ассоциирования.

    При необходимости повторяйте эти шаги, чтобы добавить дополнительные ассоциации.

    Примечание.

    Если к запросу применяются несколько сфер применения политик, политика на уровне маршрута имеет приоритет над политикой на уровне домена, а политика на уровне домена — перед политикой на уровне профиля.

    Примечание.

    Если вы связываете домен с политикой WAF, он выглядит серым. Удалите домен из существующей ассоциации перед тем, как привязывать его к другой политике.

  4. Выберите Просмотреть и создать>Создать.

Настройка правил WAF (необязательно)

Выполните следующие действия, чтобы настроить правила WAF.

Изменение режима

При создании политики WAF режим по умолчанию — "Обнаружение". В режиме обнаружения WAF не блокирует никакие запросы. Вместо этого он регистрирует запросы, соответствующие правилам WAF. Чтобы просмотреть WAF в действии, измените параметры режима с " Обнаружение " на "Предотвращение". В режиме предотвращения WAF блокирует и журналирует запросы, соответствующие определенным правилам.

Снимок экрана: страница обзора политики WAF Azure Front Door, в котором показано, как перейти в режим предотвращения.

Настраиваемые правила

Чтобы создать настраиваемое правило, в разделе "Пользовательские правила " выберите " Добавить настраиваемое правило", чтобы открыть страницу конфигурации настраиваемого правила .

Снимок экрана: страница настраиваемых правил.

В следующем примере показано, как настроить правило для блокировки запроса, если строка запроса содержит blockme.

снимок экрана, показывающий, как добавить настраиваемое правило.

Набор правил по умолчанию

Набор правил по умолчанию, управляемый Azure, включен по умолчанию для уровней "Премиум" и "Классический" Azure Front Door. Текущий DRS для уровня "Премиум" Azure Front Door — Microsoft_DefaultRuleSet_2.1. Microsoft_DefaultRuleSet_1.1 — это текущий DRS для классического уровня Azure Front Door. На странице Управляемые правила выберите Назначить, чтобы назначить другой DRS.

Чтобы отключить отдельное правило, установите флажок перед номером правила и выберите "Отключить " в верхней части страницы. Чтобы изменить типы действий для отдельных правил в наборе правил, установите флажок перед номером правила и выберите действие "Изменить" в верхней части страницы.

Примечание.

Управляемые правила поддерживаются только на уровне Azure Front Door Premium и политиках классического уровня Azure Front Door.

Очистка ресурсов

Если ресурсы больше не нужны, удалите группу ресурсов и все связанные ресурсы.

Следующий шаг