MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
GreenCloud 希望在其 Application Gateway v2 的 WAF 策略中,阻擋一小部分惡意 IP 位址,並透過速率限制來限制濫用客戶端。他們還希望阻擋來自特定國家/地區的請求。他們應該實作哪種自訂 WAF 規則組合,才能有效率地滿足速率限制、IP 黑名單和地理篩選的要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立三個自訂規則:一個匹配規則 (優先順序 100),使用 IPMatch 阻擋惡意 IP 清單;一個速率限制自訂規則 (優先順序 200),檢查 X-Forwarded-For 並限制每個客戶端 IP 每分鐘的請求數;以及一個 GeoMatch 規則 (優先順序 300),阻擋來自指定國家/地區的流量。.
為什麼這是答案
正確答案描述了使用 Azure Application Gateway WAF v2 實現這些要求的最佳實踐。IPMatch 規則(優先順序 100)用於阻擋惡意 IP,確保這些請求在其他規則之前被處理。速率限制自訂規則(優先順序 200)針對濫用客戶端,利用 X-Forwarded-For 標頭來識別真實客戶端 IP 並實施每分鐘請求限制。GeoMatch 規則(優先順序 300)用於阻擋來自特定國家/地區的流量。這種分層方法利用了 WAF 自訂規則的優先順序和功能,確保了高效且精確的流量管理。
其他選項不正確的原因:
僅使用一個 IPMatch 規則無法實現速率限制,且將國家/地區 CIDR 區塊與 IP 黑名單合併管理效率較低,全域速率限制也無法針對個別客戶端。
透過配置自訂 Request Body 規則來實作速率限制不切實際,且 Network Security Groups 無法直接用於 WAF 的地理篩選。
依賴 Azure Front Door 雖然可行,但題目明確要求在 Application Gateway WAF 中實作,且將功能分散會增加管理複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡