Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Utiliza la inserción de cabeceras HTTP de Azure Firewall para añadir o modificar cabeceras HTTP para tráfico web. Al personalizar los encabezados, las organizaciones pueden hacer cumplir políticas de seguridad, incrustar tokens de autenticación e integrarse con servicios de backend. Esta función mejora la seguridad, ayuda al cumplimiento normativo y optimiza la gestión del tráfico, especialmente en aplicaciones que requieren cabeceras específicas para acceder o identificar. Configura la inserción de cabeceras HTTP por regla de aplicación. Cuando el tráfico coincide con una regla de aplicación que configuras con inserción de cabeceras HTTP, Azure Firewall inserta las cabeceras HTTP configuradas.
Escenarios y limitaciones admitidos
La función de inserción de cabeceras HTTP está diseñada para casos de uso específicos y tiene ciertas restricciones.
Escenarios compatibles
- En el SKU Premium, esta función soporta tráfico HTTP y tráfico HTTPS que se descifra mediante inspección TLS.
- En los SKUs Standard y Basic, esta función soporta tráfico HTTP.
- También puedes configurar esta función usando Azure Firewall Policy Draft + Deployment.
Limitations
Tenga en cuenta las siguientes limitaciones:
- No puedes insertar ciertos encabezados reservados como cabeceras HTTP personalizadas en las reglas de la aplicación. La siguiente tabla lista los encabezados reservados, agrupados por categoría.
- Insertar cabeceras HTTP puede reducir el número total de reglas en un grupo de colección de reglas, así que utiliza la inserción de cabeceras HTTP con cuidado. Si alcanzas el límite JSON en un grupo de recolección de reglas, crea un nuevo grupo de recolección de reglas y añade reglas allí.
| Categoría | Cabeceras reservadas |
|---|---|
| General y conexión |
host, connection, content-lengthtransfer-encoding, , upgrade, via, te,trailer |
| Autenticación y cookies |
proxy-authorization, proxy-authenticate, authorization, cookie, set-cookie |
| Security |
content-security-policy, strict-transport-security, x-content-type-options, x-frame-options, referrer-policy, x-xss-protection, public-key-pins, expect-ctx-xsrf-token |
| Forwarding |
x-forwarded-for, x-forwarded-proto, x-forwarded-host, x-forwarded-port, x-forwarded-scheme, forwarded |
| Other | metadata |
Pasos de configuración
Las siguientes secciones ofrecen orientación paso a paso para la inserción de cabeceras HTTP.
Estos pasos asumen que ya tienes una Política de Azure Firewall existente (fw-policyen los siguientes ejemplos). Si no tienes una, consulta Desplegar y configurar la política de Azure Firewall.
Note
Realiza los mismos pasos para el tráfico HTTPS que tiene activada la inspección TLS. Los nombres de cabecera pueden tener hasta 100 caracteres. Los valores de cabecera pueden tener hasta 16K (16.000) caracteres. La longitud máxima total de los encabezados HTTP (suma de todos los nombres y valores del encabezado HTTP y del valor del encabezado HTTP) permitidos en cada regla de aplicación es de 16KB (16.384 bytes).
En el portal de Azure, ve a una política de cortafuegos existente o crea una nueva.
Selecciona Reglas y luego Reglas de Aplicación.
Crea una nueva regla de aplicación o edita una existente.
En el panel de configuración de la regla, localiza la sección Inserción de encabezado HTTP.
Añade los encabezados requeridos especificando el nombre y el valor del encabezado. Puedes añadir varios encabezados según sea necesario.
Guarde la regla.
Para verificar que los encabezados están configurados correctamente, vuelve a abrir la regla y confirma que la sección de Inserción de Cabeceras HTTP muestra los nombres y valores de cabecera que has añadido.