Instancja Azure Front Door FD1, chroniona przez Azure Web Application Firewall (WAF), używa hosta frontendowego app1.contoso.com do obsługi aplikacji internetowych Azure hostowanych w regionach Wschodnie Stany Zjednoczone i Zachodnie Stany Zjednoczone. Musisz skonfigurować FD1 tak, aby żądania do app1.contoso.com były blokowane ze wszystkich krajów z wyjątkiem Stanów Zjednoczonych. Co należy dodać do polityki WAF?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: regułę niestandardową, która używa reguły dopasowania.
Dlaczego to jest odpowiedź
Poprawna jest reguła niestandardowa z regułą dopasowania. Reguły niestandardowe w Azure WAF pozwalają na definiowanie własnych warunków dopasowania, w tym filtrowania geograficznego (geo-filtering). Aby zablokować ruch ze wszystkich krajów poza Stanami Zjednoczonymi, należy utworzyć regułę niestandardową, która używa warunku dopasowania opartego na lokalizacji geograficznej źródłowego adresu IP żądania. Reguła ta powinna blokować ruch, jeśli kraj pochodzenia nie jest równy Stanom Zjednoczonym. Skojarzenie hosta frontendowego jest częścią konfiguracji WAF, ale nie jest mechanizmem do blokowania ruchu na podstawie lokalizacji. Reguła limitu szybkości służy do ograniczania liczby żądań z danego źródła w określonym czasie, a nie do blokowania ruchu z konkretnych regionów geograficznych. Zarządzany zestaw reguł zawiera predefiniowane reguły ochrony przed typowymi zagrożeniami, ale nie oferuje możliwości konfigurowania niestandardowego filtrowania geograficznego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana