Экземпляр Azure Front Door FD1, защищенный Azure Web Application Firewall (WAF), использует внешний хост app1.contoso.com для размещения веб-приложений Azure, расположенных в регионах East US и West US. Вам необходимо настроить FD1 так, чтобы запросы к app1.contoso.com блокировались из всех стран, кроме США. Что следует добавить в политику WAF?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: пользовательское правило, использующее правило соответствия (match rule).
Почему это правильный ответ
Для блокировки запросов из всех стран, кроме США, необходимо создать пользовательское правило WAF с условием соответствия (match condition). Это правило будет проверять географическое расположение источника запроса. Вы настроите условие так, чтобы оно блокировало запросы, если страна источника НЕ является США. Ассоциация внешнего хоста (frontend host association) определяет, к какому хосту применяется политика WAF, но не устанавливает условия блокировки. Пользовательское правило, использующее правило ограничения скорости (rate limit rule), предназначено для защиты от атак типа "отказ в обслуживании" (DDoS) путем ограничения количества запросов за определенный период, а не для блокировки по географическому признаку. Управляемый набор правил (managed rule set) содержит предопределенные правила для защиты от распространенных угроз, но не позволяет настроить блокировку по конкретным странам, кроме как через исключения или дополнительные пользовательские правила.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется