Un'istanza Azure Front Door FD1, protetta da Azure Web Application Firewall (WAF), utilizza l'host frontend app1.contoso.com per fungere da front-end per le app web di Azure ospitate in East US e West US. È necessario configurare FD1 in modo che le richieste a app1.contoso.com siano bloccate da tutti i paesi tranne gli Stati Uniti. Cosa si dovrebbe aggiungere alla policy WAF?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una regola personalizzata che utilizza una regola di corrispondenza.
Perché questa è la risposta
Una regola personalizzata con una condizione di corrispondenza è la soluzione corretta perché consente di specificare criteri precisi per bloccare o consentire il traffico in base all'origine geografica. In questo caso, si configurerebbe una condizione di corrispondenza geografica per bloccare tutti i paesi tranne gli Stati Uniti. Un'associazione host frontend non è una funzionalità di sicurezza e non può filtrare il traffico in base alla posizione geografica. Una regola di limitazione della frequenza blocca il traffico in base al numero di richieste in un certo periodo, non all'origine geografica. Un set di regole gestite fornisce protezione contro vulnerabilità comuni, ma non offre la granularità necessaria per il filtraggio geografico personalizzato richiesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta