Azure Web Application Firewall (WAF) によって保護されている Azure Front Door インスタンス FD1 は、フロントエンド ホスト app1.contoso.com を使用して、米国東部と米国西部にホストされている Azure Web アプリをフロントエンドとしています。app1.contoso.com へのリクエストが米国以外のすべての国からブロックされるように FD1 を構成する必要があります。WAF ポリシーに何を追加する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 一致ルールを使用するカスタム ルール.
これが解答である理由
米国以外のすべての国からのリクエストをブロックするには、WAFポリシーにカスタムルールを追加し、そのルール内で一致条件として「地理的場所」を指定します。これにより、特定の国からのトラフィックを許可またはブロックできます。このシナリオでは、米国以外のすべての国からのリクエストをブロックするように構成します。 フロントエンド ホストの関連付けは、WAFポリシーを特定のフロントエンドホストに適用するために使用されますが、トラフィックのフィルタリング自体は行いません。レート制限ルールは、特定の期間内のリクエスト数を制限するために使用され、地理的ブロックには適していません。マネージド ルール セットは、一般的な脅威から保護するためにMicrosoftが提供する事前定義されたルールセットであり、特定の国からのトラフィックをブロックするようには設計されていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要