Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Брандмауэр веб-приложений (WAF) обеспечивает централизованную защиту сайтов Power Pages от распространенных эксплойтов и уязвимостей, предотвращая вредоносные атаки до того, как они попадут в сеть. Используя WAF, сайты Power Pages получают глобальную защиту в любом масштабе без ущерба для производительности.
Important
Функция Power Pages ограничения ip-адресов на уровне платформы (в разделе"Безопасность> о сайте") не поддерживается при включении WAF. Чтобы фильтровать трафик по IP-адресу во время активности WAF, используйте вместо этого настраиваемые правила WAF. Дополнительные сведения см. в разделе "Настройка пользовательских правил WAF".
Как работает Брандмауэр веб-приложений
WAF для Power Pages работает на базе Azure Front Door — глобальной пограничной сети Microsoft. Когда вы включаете WAF, трафик вашего сайта направляется через Azure Front Door, где он проверяется на наличие вредоносных шаблонов, прежде чем попасть на ваш сайт.
Требования к пользовательскому домену
Если сайт использует личный домен (например, www.contoso.com), для включения WAF требуется однократная проверка владения доменом:
- При включении WAF Power Pages подготавливает профиль Azure Front Door для сайта и направляет трафик через него. Front Door проверяет каждый запрос по заданному правилу WAF перед пересылкой на сайт.
- Это подтверждает владение доменом перед маршрутизацией трафика через WAF.
- Проверка обычно выполняется в течение нескольких минут до 48 часов.
Дополнительные сведения об инструкциях записи TXT см. в статье "Добавление личного домена — проверка домена".
Замечание
Этот шаг проверки применяется только при добавлении личного домена. Сайты, к которым обращаются через автоматически созданный URL-адрес Power Pages, не требуют проверки.
WAF и сеть доставки содержимого (CDN)
WAF и CDN являются дополнительными функциями, которые можно включить независимо. WAF обеспечивает безопасность путем фильтрации вредоносных запросов, а CDN повышает производительность путем кэширования статического содержимого ближе к пользователям. Если для вашего сайта уже включён CDN, WAF повторно использует тот же профиль Front Door. Включение любой функции в первый раз активирует проверку домена для пользовательских доменов.
Обе функции используют инфраструктуру Azure Front Door, поэтому:
- Включение любой функции может потребовать проверки домена для пользовательских доменов.
- Вы можете в любое время добавить CDN-кэширование для сайта, защищенного WAF.
- Вы можете в любое время добавить защиту WAF на сайт с поддержкой CDN.
Дополнительные сведения о конфигурации кэширования см. в разделе "Настройка сети доставки содержимого".
Режим WAF для Power Pages
Брандмауэр веб-приложений работает на базе Azure Front Door, а политика настраивается с использованием профиля Azure Front Door с включенным режимом Предотвращение. В режиме Предотвращение запросы, соответствующие правилам, определенным в управляемом наборе правил, блокируются.
Управляемые наборы правил WAF для Power Pages
Управляемые WAF наборы правил для Power Pages являются подмножеством наборов правил, управляемых Azure, и обновляются по мере необходимости для защиты от новых сигнатур атак.
Наборы правил защищают от следующих категорий угроз:
Межсайтовые сценарии
Включение локальных файлов
Включение удаленных файлов
Фиксация сеансов
Атаки через протоколы
Применение протоколов
Наборы пользовательских правил WAF для Power Pages
Пользовательские правила WAF предоставляют пользователям возможность создавать собственные правила, адаптированные к конкретным сценариям. Эти правила можно настроить так, чтобы разрешать или блокировать запросы, а также устанавливать ограничения скорости для следующих категорий:
- Геолокация
- IP-адрес
- Запросить URI-адрес
Следующие шаги
Настройка Брандмауэра веб-приложений для Power Pages