这是一个情景题。你有一个启用了Web应用程序防火墙 (WAF) 的 Azure Application Gateway。该网关配置为将请求路由到网关自己的 URL。当你尝试浏览该 URL 时,收到 HTTP 403 响应。诊断显示流量被 ruleId 920300 的 WAF 规则阻止。为了使该 URL 可以通过 Application Gateway 访问,你禁用了 ruleId 920300 的 WAF 规则。此更改是否能实现目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 是.
为什么这是答案
是的,禁用 ruleId 920300 的 WAF 规则可以实现目标。ruleId 920300 通常是 OWASP Core Rule Set (CRS) 中的一个规则,用于检测和阻止常见的 HTTP 请求头中的异常或恶意模式。当 Application Gateway 配置为将请求路由到其自身的 URL 时,WAF 可能会将这种自引用请求误识别为潜在的攻击,例如服务器端请求伪造 (SSRF) 或其他异常行为,从而触发此规则并返回 403 错误。禁用此特定规则将允许此类请求通过 WAF,从而解决 403 响应问题。 选择“否”是错误的,因为禁用触发问题的特定 WAF 规则是解决由于该规则引起的 403 错误的直接且有效的方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡