Eine Azure Front Door-Instanz FD1, die durch Azure Web Application Firewall (WAF) geschützt ist, verwendet den Frontend-Host app1.contoso.com, um Azure Web-Apps in den Regionen East US und West US bereitzustellen. Sie müssen FD1 so konfigurieren, dass Anfragen an app1.contoso.com aus allen Ländern außer den Vereinigten Staaten blockiert werden. Was sollten Sie der WAF-Richtlinie hinzufügen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine benutzerdefinierte Regel, die eine Übereinstimmungsregel verwendet.
Warum dies die Antwort ist
Eine benutzerdefinierte Regel mit einer Übereinstimmungsregel ist die korrekte Wahl, da sie es ermöglicht, den Zugriff basierend auf dem geografischen Standort (Länder-Code) zu steuern. Sie können eine Bedingung definieren, die alle Länder außer den USA blockiert. Eine Frontend-Host-Zuordnung ist für das Routing von Traffic zu Backend-Pools zuständig und hat keine Funktion zur Zugriffssteuerung basierend auf Geolocation. Eine benutzerdefinierte Regel mit einer Ratenbegrenzungsregel dient dazu, die Anzahl der Anfragen von einer bestimmten IP-Adresse über einen bestimmten Zeitraum zu begrenzen, um DDoS-Angriffe abzuwehren oder Missbrauch zu verhindern, nicht aber zur geografischen Blockierung. Ein verwalteter Regelsatz enthält vordefinierte Regeln von Microsoft, die allgemeine Bedrohungen wie SQL-Injection oder Cross-Site Scripting abwehren. Er bietet keine feingranulare Kontrolle über die Geolocation-Filterung, die für dieses Szenario erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich