一个受 Azure Web Application Firewall (WAF) 保护的 Azure Front Door 实例 FD1,使用前端主机 app1.contoso.com 来代理托管在东美国和西美国的 Azure Web 应用。你需要配置 FD1,以阻止除美国以外所有国家对 app1.contoso.com 的请求。你应该向 WAF 策略添加什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用匹配规则的自定义规则.
为什么这是答案
正确答案是“使用匹配规则的自定义规则”。要阻止除美国以外所有国家对特定前端主机(app1.contoso.com)的请求,你需要创建一个自定义 WAF 规则。该规则应使用“地理位置”匹配条件来指定国家/地区,并使用“前端主机”匹配变量来针对 app1.contoso.com。动作应设置为“阻止”。 “前端主机关联”不是 WAF 策略中的规则类型。它描述了前端主机与 WAF 策略的关联方式,而不是规则本身。“使用速率限制规则的自定义规则”用于限制来自特定源的请求速率,而不是基于地理位置进行阻止。“托管规则集”由 Microsoft 管理,通常用于抵御常见的 Web 漏洞,不提供针对特定国家/地区进行阻止的精细控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡