Een Azure Front Door-instantie FD1, beveiligd door Azure Web Application Firewall (WAF), gebruikt de frontend host app1.contoso.com om Azure web apps te fronten die gehost worden in East US en West US. Je moet FD1 zo configureren dat aanvragen naar app1.contoso.com geblokkeerd worden vanuit alle landen behalve de Verenigde Staten. Wat moet je toevoegen aan het WAF-beleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een aangepaste regel die een match rule gebruikt.
Waarom dit het antwoord is
Om aanvragen te blokkeren uit specifieke landen, behalve de Verenigde Staten, heeft u een aangepaste WAF-regel nodig die een 'match rule' gebruikt. Deze regel kan worden geconfigureerd om te controleren op de geografische locatie van de aanvrager (gebaseerd op IP-adres) en vervolgens de aanvraag te blokkeren als deze niet afkomstig is uit de Verenigde Staten. Een 'frontend host association' is een configuratie voor het koppelen van een WAF-beleid aan een specifieke frontend host, niet voor het definiëren van blokkeringslogica. Een 'rate limit rule' wordt gebruikt om het aantal aanvragen van een specifieke bron binnen een bepaalde tijdsperiode te beperken, niet om te filteren op geografische locatie. Een 'managed rule set' bevat vooraf geconfigureerde regels van Microsoft voor algemene bedreigingen, maar biedt geen directe controle over landspecifieke blokkades op deze manier.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig