Une instance Azure Front Door FD1, protégée par Azure Web Application Firewall (WAF), utilise l'hôte frontal app1.contoso.com pour exposer des applications web Azure hébergées dans les régions USA Est et USA Ouest. Vous devez configurer FD1 de manière à ce que les requêtes vers app1.contoso.com soient bloquées depuis tous les pays, à l'exception des États-Unis. Que devez-vous ajouter à la politique WAF ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une règle personnalisée qui utilise une règle de correspondance.
Pourquoi c'est la réponse
Pour bloquer les requêtes en fonction de la géolocalisation, vous devez créer une règle WAF personnalisée. Cette règle utilisera une condition de correspondance géographique pour spécifier les pays autorisés (les États-Unis dans ce cas) et bloquera toutes les autres requêtes. Une association d'hôte frontal est utilisée pour lier une politique WAF à un hôte frontal spécifique, mais ne définit pas les conditions de blocage. Une règle de limitation de débit est conçue pour bloquer les attaques par force brute ou les inondations de requêtes, pas pour le filtrage géographique. Un ensemble de règles gérées fournit une protection contre les vulnérabilités web courantes, mais ne permet pas de configurer des restrictions géographiques spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise