MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·JA
·更新日 1 Aug 2026
GreenCloud は、悪意のある少数の IP アドレスをブロックし、Application Gateway v2 の WAF ポリシーでレートによって不正なクライアントを制限したいと考えています。また、特定の国からのリクエストもブロックしたいと考えています。レート制限、IP ブロックリスト、および地理的フィルタリングの要件を効率的に満たすために、どのようなカスタム WAF ルールの組み合わせを実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 3 つのカスタムルールを作成します。悪意のある IP リストをブロックするための IPMatch を使用した一致ルール (優先度 100)、X-Forwarded-For をチェックし、クライアント IP ごとに 1 分あたりのリクエストを制限するレート制限カスタムルール (優先度 200)、および指定された国からのトラフィックをブロックするための GeoMatch ルール (優先度 300)。.
これが解答である理由
この選択肢は、Application Gateway v2 の WAF ポリシーでレート制限、IP ブロックリスト、および地理的フィルタリングの要件を効率的に満たすための最適なカスタム WAF ルールの組み合わせです。IPMatch は特定の IP アドレスのブロックに、GeoMatch は特定の国からのトラフィックのブロックに直接対応します。レート制限は、X-Forwarded-For ヘッダーを使用してクライアント IP ごとにリクエストを制限するカスタムルールで実現できます。優先度を割り当てることで、ルールの評価順序を制御できます。
単一の IPMatch ルールでは、レート制限を効率的に処理できません。Request Body ルールはレート制限には適しておらず、ネットワークセキュリティグループは WAF ポリシーの機能ではありません。Azure Front Door は別のサービスであり、Application Gateway WAF の機能を置き換えるものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要