Uma instância do Azure Front Door, FD1, protegida pelo Azure Web Application Firewall (WAF), usa o host de frontend app1.contoso.com para expor aplicativos web do Azure hospedados no Leste dos EUA e Oeste dos EUA. Você precisa configurar o FD1 para que as solicitações para app1.contoso.com sejam bloqueadas de todos os países, exceto os Estados Unidos. O que você deve adicionar à política do WAF?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma regra personalizada que usa uma regra de correspondência.
Por que esta é a resposta
Para bloquear o tráfego de todos os países, exceto os Estados Unidos, você deve usar uma regra personalizada com uma condição de correspondência geográfica (geo-match). Essa regra pode ser configurada para permitir explicitamente o tráfego dos EUA e bloquear todo o restante. Uma associação de host de frontend não é uma opção de configuração de WAF; ela define qual host de frontend a política de WAF protege. Uma regra de limite de taxa é usada para mitigar ataques de negação de serviço (DoS) limitando o número de solicitações de um cliente, não para filtragem geográfica. Um conjunto de regras gerenciadas fornece proteção contra vulnerabilidades comuns da web, mas não inclui a capacidade de bloquear tráfego com base na localização geográfica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão