您的 Azure Front Door (Standard/Premium) 使用受管規則集和 WAF 政策來保護應用程式。啟用 WAF 後,合法的 GraphQL POST 請求會被檢查名為 query 的 JSON 內文欄位的 SQL 插入規則所阻擋。您必須為其他請求保留 SQL 插入保護,並將登入端點的速率限制為每分鐘 100 個請求。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 保持啟用受管規則集,但為名為 query 的 JSON 內文引數新增排除,使其不受 SQLi 規則檢查;同時為路徑 /login 新增自訂速率限制規則,閾值為 100 RPM,其優先順序高於受管規則。.
為什麼這是答案
正確答案透過精確調整 WAF 政策來解決兩個問題。首先,為名為 query 的 JSON 內文引數新增排除,可以防止合法的 GraphQL 請求被 SQL 插入規則誤擋,同時仍為其他部分保留 SQL 插入保護。這比停用整個規則集更具針對性。其次,為 /login 路徑建立具有更高優先順序的自訂速率限制規則,確保了登入端點的流量控制,而不會干擾現有的受管規則。 其他選項不夠精確或會引入安全風險。停用整個 SQL 插入規則群組會降低整體安全性。建立自訂規則以允許所有 POST 請求會繞過 WAF 對 POST 請求的保護。提高異常分數閾值是廣泛的調整,可能無法精確解決特定誤判,也無法提供速率限制功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡