Masz bramę Application Gateway z włączoną zaporą Web Application Firewall (WAF). Brama jest skonfigurowana do routingu ruchu do własnego adresu URL, ale gdy próbujesz otworzyć ten adres URL, otrzymujesz błąd HTTP 403, a diagnostyka wskazuje na blokowanie przez WAF. Potrzebujesz, aby adres URL był dostępny przez bramę aplikacji z dowolnego adresu IP klienta. Proponowane rozwiązanie to skonfigurowanie niestandardowego pliku cookie i dodanie reguły wykluczenia. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Rozwiązanie to nie spełnia wymagań, ponieważ skonfigurowanie niestandardowego pliku cookie i dodanie reguły wykluczenia nie jest standardową metodą rozwiązywania problemów z blokowaniem przez WAF dla konkretnego adresu URL. Reguły wykluczeń WAF są używane do pomijania inspekcji WAF dla określonych atrybutów żądania (np. nagłówków, plików cookie, ciągów zapytań), a nie do warunkowego zezwalania na dostęp do całego adresu URL na podstawie niestandardowego pliku cookie. Aby rozwiązać problem HTTP 403 spowodowany przez WAF, należy zidentyfikować konkretną regułę WAF, która blokuje ruch (np. poprzez logi WAF), a następnie albo dostroić tę regułę, utworzyć regułę wykluczenia dla konkretnego parametru żądania, który ją wyzwala, albo w ostateczności, jeśli jest to bezpieczne, wyłączyć tę regułę dla danego URI.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana