MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
GreenCloud 希望在其 Application Gateway v2 的 WAF 策略中阻止一小部分恶意 IP 地址,并通过速率限制来限制滥用客户端。他们还希望阻止来自某些国家/地区的请求。他们应该实施哪种自定义 WAF 规则组合,以高效地满足速率限制、IP 黑名单和地理过滤要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建三个自定义规则:一个匹配规则(优先级 100),使用 IPMatch 阻止恶意 IP 列表;一个速率限制自定义规则(优先级 200),检查 X-Forwarded-For 并限制每个客户端 IP 每分钟的请求数;以及一个 GeoMatch 规则(优先级 300),阻止来自指定国家/地区的流量。.
为什么这是答案
此选项是正确的,因为它直接满足了所有要求,并利用了 Azure Application Gateway WAF v2 的功能。WAF v2 支持自定义规则,包括 IPMatch(用于 IP 黑名单)、速率限制(基于客户端 IP,通常通过 X-Forwarded-For 标头识别)和 GeoMatch(用于地理过滤)。通过为每个功能创建单独的自定义规则并分配优先级,可以确保按预期顺序执行这些规则,从而高效地实现所有安全目标。
其他选项不正确:
仅使用一个 IPMatch 规则无法实现速率限制,并且将国家/地区 CIDR 块手动添加到 IPMatch 效率低下且难以维护。
通过自定义请求正文规则实现速率限制不切实际且效率低下,且网络安全组 (NSG) 在 Application Gateway 之后运行,无法提供 WAF 级别的保护。
依赖 Azure Front Door 是一种解决方案,但问题明确要求在 Application Gateway WAF 中实现这些功能,并且移除这些规则会降低 Application Gateway 的本地保护能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡