Una instancia de Azure Front Door, FD1, protegida por Azure Web Application Firewall (WAF), utiliza el host de frontend app1.contoso.com para las aplicaciones web de Azure alojadas en Este de EE. UU. y Oeste de EE. UU. Debe configurar FD1 para que las solicitudes a app1.contoso.com se bloqueen desde todos los países excepto Estados Unidos. ¿Qué debe añadir a la política de WAF?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una regla personalizada que utiliza una regla de coincidencia.
Por qué esta es la respuesta
La respuesta correcta es una regla personalizada que utiliza una regla de coincidencia. Para bloquear solicitudes de todos los países excepto Estados Unidos, necesita una regla personalizada en la política de WAF. Esta regla debe usar una condición de coincidencia geográfica para identificar el país de origen de la solicitud y una acción para bloquear las solicitudes que no provengan de Estados Unidos. Las asociaciones de host de frontend no configuran la lógica de filtrado. Las reglas de límite de velocidad están diseñadas para mitigar ataques de denegación de servicio (DoS) al limitar la cantidad de solicitudes, no para el filtrado geográfico. Los conjuntos de reglas administradas son colecciones de reglas predefinidas por Microsoft para amenazas comunes, pero no ofrecen la granularidad necesaria para una exclusión de país específica como esta, a menos que se personalicen con exclusiones o se complementen con reglas personalizadas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta