GreenCloud möchte eine kleine Gruppe bösartiger IP-Adressen blockieren und missbräuchliche Clients auch durch Ratenbegrenzung in ihrer WAF-Richtlinie für ein Application Gateway v2 einschränken. Sie möchten auch Anfragen aus bestimmten Ländern blockieren. Welche Kombination von benutzerdefinierten WAF-Regeln sollten sie implementieren, um die Anforderungen an Ratenbegrenzung, IP-Blocklist und Geo-Filterung effizient zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie drei benutzerdefinierte Regeln: eine übereinstimmende Regel (Priorität 100) mit IPMatch, um die Liste der bösartigen IPs zu blockieren, eine benutzerdefinierte Ratenbegrenzungsregel (Priorität 200), die X-Forwarded-For prüft und Anfragen pro Minute pro Client-IP begrenzt, und eine GeoMatch-Regel (Priorität 300), um den Datenverkehr aus bestimmten Ländern zu blockieren..
Warum dies die Antwort ist
Die korrekte Option erfüllt alle Anforderungen effizient. Eine IPMatch-Regel blockiert spezifische IP-Adressen. Eine benutzerdefinierte Ratenbegrenzungsregel mit X-Forwarded-For ist ideal, um Anfragen pro Client-IP zu begrenzen, da X-Forwarded-For die ursprüngliche Client-IP enthält, auch wenn ein Proxy verwendet wird. Eine GeoMatch-Regel ist die native Methode, um Datenverkehr basierend auf dem Ursprungsland zu blockieren. Die Prioritäten stellen sicher, dass kritische Blockierungen (IP, Geo) vor der Ratenbegrenzung verarbeitet werden. Die anderen Optionen sind weniger geeignet: Eine einzelne IPMatch-Regel für IPs und Länder-CIDRs ist umständlich und weniger flexibel als GeoMatch. Eine globale Ratenbegrenzung würde alle Clients gleichermaßen betreffen, nicht pro Client-IP. Eine Request Body-Regel für Ratenbegrenzung ist ineffizient und nicht der vorgesehene Mechanismus. Netzwerksicherheitsgruppen (NSGs) sind für Layer 4 und nicht für WAF-Funktionen gedacht. Azure Front Door ist eine Option für Geo-Filterung und Ratenbegrenzung, aber die Frage bezieht sich auf die Implementierung innerhalb der Application Gateway WAF. Das Entfernen dieser Regeln aus der WAF würde die Anforderungen nicht direkt erfüllen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich