Брандмауэр веб-приложений (WAF) для Power Pages

Брандмауэр веб-приложений (WAF) обеспечивает централизованную защиту сайтов Power Pages от распространенных эксплойтов и уязвимостей, предотвращая вредоносные атаки до того, как они попадут в сеть. Используя WAF, сайты Power Pages получают глобальную защиту в любом масштабе без ущерба для производительности.

Диаграмма, показывающая применение Брандмауэр веб-приложений к Power Pages.

Important

Функция Power Pages ограничения ip-адресов на уровне платформы (в разделе"Безопасность> о сайте") не поддерживается при включении WAF. Чтобы фильтровать трафик по IP-адресу во время активности WAF, используйте вместо этого настраиваемые правила WAF. Дополнительные сведения см. в разделе "Настройка пользовательских правил WAF".

Как работает Брандмауэр веб-приложений

WAF для Power Pages работает на базе Azure Front Door — глобальной пограничной сети Microsoft. Когда вы включаете WAF, трафик вашего сайта направляется через Azure Front Door, где он проверяется на наличие вредоносных шаблонов, прежде чем попасть на ваш сайт.

Требования к пользовательскому домену

Если сайт использует личный домен (например, www.contoso.com), для включения WAF требуется однократная проверка владения доменом:

  • При включении WAF Power Pages подготавливает профиль Azure Front Door для сайта и направляет трафик через него. Front Door проверяет каждый запрос по заданному правилу WAF перед пересылкой на сайт.
  • Это подтверждает владение доменом перед маршрутизацией трафика через WAF.
  • Проверка обычно выполняется в течение нескольких минут до 48 часов.

Дополнительные сведения об инструкциях записи TXT см. в статье "Добавление личного домена — проверка домена".

Замечание

Этот шаг проверки применяется только при добавлении личного домена. Сайты, к которым обращаются через автоматически созданный URL-адрес Power Pages, не требуют проверки.

WAF и сеть доставки содержимого (CDN)

WAF и CDN являются дополнительными функциями, которые можно включить независимо. WAF обеспечивает безопасность путем фильтрации вредоносных запросов, а CDN повышает производительность путем кэширования статического содержимого ближе к пользователям. Если для вашего сайта уже включён CDN, WAF повторно использует тот же профиль Front Door. Включение любой функции в первый раз активирует проверку домена для пользовательских доменов.

Обе функции используют инфраструктуру Azure Front Door, поэтому:

  • Включение любой функции может потребовать проверки домена для пользовательских доменов.
  • Вы можете в любое время добавить CDN-кэширование для сайта, защищенного WAF.
  • Вы можете в любое время добавить защиту WAF на сайт с поддержкой CDN.

Дополнительные сведения о конфигурации кэширования см. в разделе "Настройка сети доставки содержимого".

Режим WAF для Power Pages

Брандмауэр веб-приложений работает на базе Azure Front Door, а политика настраивается с использованием профиля Azure Front Door с включенным режимом Предотвращение. В режиме Предотвращение запросы, соответствующие правилам, определенным в управляемом наборе правил, блокируются.

Управляемые наборы правил WAF для Power Pages

Управляемые WAF наборы правил для Power Pages являются подмножеством наборов правил, управляемых Azure, и обновляются по мере необходимости для защиты от новых сигнатур атак.

Наборы правил защищают от следующих категорий угроз:

  • Межсайтовые сценарии

  • Включение локальных файлов

  • Включение удаленных файлов

  • Фиксация сеансов

  • Атаки через протоколы

  • Применение протоколов

Наборы пользовательских правил WAF для Power Pages

Пользовательские правила WAF предоставляют пользователям возможность создавать собственные правила, адаптированные к конкретным сценариям. Эти правила можно настроить так, чтобы разрешать или блокировать запросы, а также устанавливать ограничения скорости для следующих категорий:

  • Геолокация
  • IP-адрес
  • Запросить URI-адрес

Следующие шаги

Настройка Брандмауэра веб-приложений для Power Pages

См. также