注意:此项目是使用相同场景系列的一部分。系列中的每个问题都测试一个不同的解决方案;有些集合可能有多个正确解决方案,有些则没有。您回答问题后,无法返回。您管理一个启用了 Web 应用程序防火墙 (WAF) 的 Azure Application Gateway。网关配置为将其请求路由到其自己的 URL。当您浏览到网关 URL 时,会收到 HTTP 403 响应。诊断显示该请求被 WAF 阻止。您必须允许通过 Application Gateway 从任何客户端 IP 访问该 URL。解决方案:为包含值 137.135.10.24 的请求头添加 WAF 策略排除项。这是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 否.
为什么这是答案
此解决方案不满足要求。将 WAF 策略排除项添加到包含特定 IP 地址(例如 137.135.10.24)的请求头,只会允许来自该特定 IP 地址的请求通过 WAF。题目要求允许来自“任何客户端 IP”的访问,这意味着需要一个更通用的解决方案来绕过 WAF 阻止。WAF 阻止请求通常是由于检测到恶意模式或违反了 WAF 规则。要允许特定 URL 的访问,应考虑禁用特定 WAF 规则、为该 URL 创建自定义允许规则,或将该 URL 添加到 WAF 排除列表(如果 WAF 支持基于 URL 的排除)。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡