Vous avez une Application Gateway avec WAF activé. La passerelle est configurée pour acheminer le trafic vers sa propre URL, mais l'accès à cette URL renvoie une erreur HTTP 403 et les diagnostics montrent un blocage par le WAF. Vous proposez d'ajouter une règle de réécriture qui modifie l'en-tête Host. L'ajout d'une règle de réécriture pour l'en-tête Host garantira-t-il que l'URL est accessible via la passerelle d'application depuis n'importe quelle adresse IP client ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Non.
Pourquoi c'est la réponse
Non, l'ajout d'une règle de réécriture pour l'en-tête Host ne garantira pas à lui seul l'accessibilité de l'URL. Le WAF bloque le trafic en raison d'une erreur 403, ce qui indique généralement une violation de règle de sécurité plutôt qu'un problème d'en-tête Host. Bien que la réécriture de l'en-tête Host puisse être utile dans certains scénarios de routage ou de réécriture d'URL, elle ne résoudra pas un blocage WAF lié à des menaces de sécurité détectées (par exemple, injection SQL, scripts intersites). Pour résoudre le problème, il faudrait analyser les journaux du WAF pour identifier la règle spécifique déclenchée et ajuster la configuration du WAF (par exemple, désactiver la règle, créer une exclusion) ou modifier la requête pour qu'elle ne déclenche plus la règle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise