Tiene un Application Gateway con el Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar el tráfico a su propia URL, pero cuando intenta abrir esa URL recibe HTTP 403 y los diagnósticos indican un bloqueo de WAF. Necesita que la URL sea accesible a través del application gateway desde cualquier IP de cliente. La solución propuesta es configurar una cookie personalizada y añadir una regla de exclusión. ¿Esta solución cumple el requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: No.
Por qué esta es la respuesta
No, esta solución no cumple el requisito. Configurar una cookie personalizada y añadir una regla de exclusión basada en esa cookie no es una solución adecuada para permitir el acceso general a una URL bloqueada por el WAF desde cualquier IP de cliente. Las reglas de exclusión se utilizan para omitir la evaluación de WAF para solicitudes específicas o partes de solicitudes que se sabe que son legítimas y que, de otro modo, activarían falsos positivos. Si el WAF está bloqueando la URL con un 403, es probable que se deba a una regla de WAF que detecta un patrón malicioso. La solución correcta implicaría identificar la regla de WAF específica que está causando el bloqueo (mediante los registros de WAF) y luego ajustar esa regla, deshabilitarla si es un falso positivo, o crear una regla de exclusión más precisa que no dependa de una cookie personalizada para el acceso general.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta