Sie haben ein Application Gateway, bei dem die Web Application Firewall (WAF) aktiviert ist. Das Gateway ist so konfiguriert, dass es den Datenverkehr an seine eigene URL weiterleitet. Wenn Sie jedoch versuchen, diese URL zu öffnen, erhalten Sie HTTP 403, und die Diagnose zeigt eine WAF-Blockierung an. Sie müssen die URL über das Application Gateway von jeder Client-IP aus erreichbar machen. Die vorgeschlagene Lösung besteht darin, ein benutzerdefiniertes Cookie zu konfigurieren und eine Ausschlussregel hinzuzufügen. Erfüllt diese Lösung die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Die vorgeschlagene Lösung ist nicht korrekt, da das Konfigurieren eines benutzerdefinierten Cookies und das Hinzufügen einer Ausschlussregel die WAF-Blockierung für die spezifische URL nicht aufheben wird. Ausschlussregeln in Azure WAF dienen dazu, bestimmte Anforderungsattribute (z. B. Header, Cookies, Abfragezeichenfolgen) von der WAF-Inspektion auszunehmen, wenn sie false positives verursachen. Sie sind nicht dazu gedacht, den Zugriff auf eine URL vollständig zu erlauben, wenn die WAF einen bösartigen Angriff erkennt. Um die URL von jeder Client-IP aus erreichbar zu machen, ohne die WAF zu umgehen, müssten Sie die WAF-Regeln anpassen, die die Blockierung verursachen. Dies könnte bedeuten, die Empfindlichkeit der WAF-Regeln zu reduzieren, bestimmte Regeln zu deaktivieren, die fälschlicherweise ausgelöst werden, oder eine benutzerdefinierte WAF-Regel zu erstellen, die den Zugriff auf die spezifische URL erlaubt, ohne die Sicherheit zu beeinträchtigen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich