Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al habilitar el Web Application Firewall (WAF) para su sitio de Power Pages, se activa de forma predeterminada un subconjunto de reglas administradas de Azure relevantes para Power Pages. Para obtener más información sobre reglas y grupos de reglas, consulte Grupos de reglas y reglas DRS de Web Application Firewall.
Requisitos previos
- Debe ser administrador para configurar reglas personalizadas.
- Web Application Firewall debe estar habilitado para el sitio.
- No puede configurar las reglas administradas del firewall de aplicaciones web en las regiones de China y de los Emiratos Árabes Unidos.
Habilitar o deshabilitar reglas administradas en WAF para sitios de Power Pages
Si su sitio tiene personalizaciones avanzadas, ciertas reglas pueden bloquear inadvertidamente solicitudes válidas. Revise los registros de WAF y deshabilite las reglas necesarias.
Para activar o desactivar las reglas gestionadas:
Vaya al espacio de trabajo de Seguridad.
Habilitar Web Application Firewall.
A la derecha, seleccione la pestaña Reglas administradas.
Para desactivar una regla, selecciónela y luego seleccione Deshabilitar.
Para habilitar una regla administrada específica que esté deshabilitada actualmente, seleccione Agregar nueva regla, elija Administrada y seleccione la regla que desea habilitar.
Seleccione Save.
Configurar reglas de protección contra bots
Las reglas de protección de bots ayudan a bloquear las solicitudes procedentes de bots automatizados. Normalmente, los bots se dividen en estas categorías:
- Buenos bots, como los rastreadores de los motores de búsqueda.
- Bots maliciosos, como scrapers maliciosos y bots de spam.
- Bots desconocidos, que no se identifican claramente.
Al activar las reglas de protección de bots, el sistema bloquea las solicitudes que coinciden con estas reglas en función de la configuración.
Para configurar reglas de protección contra bots:
Vaya al espacio de trabajo de Seguridad.
Habilitar Web Application Firewall.
A la derecha, seleccione la pestaña Reglas administradas.
Seleccione Agregar nueva regla y, a continuación, seleccione Reglas de protección contra bots (bots buenos, bots malos o bots desconocidos).
Seleccione Save.
Actualice las reglas administradas y de protección contra bots
Cuando hay disponibles versiones más recientes del conjunto de reglas predeterminado (DRS) de Microsoft o Microsoft conjunto de reglas de Bot Manager, Power Pages muestra una notificación de actualización. La actualización ayuda a garantizar que el sitio se beneficia de las protecciones de seguridad más recientes, las actualizaciones de inteligencia sobre amenazas y las mejoras de reglas disponibles en Web Application Firewall (WAF).
¿Qué se actualiza?
En función de la actualización disponible, la actualización puede actualizar uno o varios de los siguientes conjuntos de reglas administradas:
- Conjunto de reglas predeterminado de Microsoft (DRS)
- conjunto de reglas de Bot Manager de Microsoft
La actualización actualiza las definiciones de reglas administradas más recientes usadas por el WAF del sitio a la vez que conserva las reglas de firewall personalizadas y las opciones de configuración existentes.
Note
La actualización de conjuntos de reglas administradas es una operación unidireccional. Después de aplicar las versiones más recientes del conjunto de reglas, no se puede revertir a una versión anterior.