Esto es parte de un conjunto de escenarios. Tiene un Azure Application Gateway con Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar las solicitudes a la propia URL del gateway. Cuando intenta navegar por la URL, obtiene una respuesta HTTP 403. Los diagnósticos muestran que el tráfico está bloqueado por una regla WAF con ruleId 920300. Para que la URL sea accesible a través del Application Gateway, deshabilita la regla WAF con ruleId 920300. ¿Este cambio logra el objetivo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Sí.
Por qué esta es la respuesta
Sí, este cambio logra el objetivo. La regla WAF con ruleId 920300 es una regla de detección de inyección SQL (SQLi). Si el Application Gateway está configurado para enrutar las solicitudes a su propia URL y se obtiene un error HTTP 403 con esta regla, significa que el WAF está interpretando la solicitud como un intento de inyección SQL. Deshabilitar esta regla específica permite que el tráfico pase, haciendo que la URL sea accesible. Sin embargo, deshabilitar reglas WAF puede introducir vulnerabilidades de seguridad, por lo que es crucial entender la causa raíz del falso positivo o ajustar la regla con exclusiones si es posible, en lugar de deshabilitarla por completo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta