Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: ✔️ Frontdoor Premium
Una policy firewall per applicazioni web (WAF) ti permette di controllare l'accesso alle tue applicazioni web utilizzando un insieme di regole personalizzate e gestite. Il nome del criterio WAF deve essere univoco. Se si tenta di usare un nome esistente, viene visualizzato un errore di convalida. Più impostazioni a livello di criteri si applicano a tutte le regole specificate per tale criterio, come descritto in questo articolo.
Ambito e precedenza della politica
Puoi associare i criteri WAF di Frontdoor di Azure a livello di profilo, dominio e percorso.
Quando più di un ambito di politica si applicano a una richiesta, viene utilizzato il più specifico:
- Politica a livello di percorso
- Politica a livello di dominio
- Politica a livello di profilo
Se usi più ambiti, applichi controlli base condivisi sull'ambito del profilo, poi aggiungi politiche a livello di dominio o route solo dove sono necessari controlli diversi.
Tip
Per semplificare le operazioni, mantenere le impostazioni comuni in una policy a livello di profilo e utilizzare policy a livello di route solo per percorsi ad alta sensibilità.
Stato WAF
Un criterio WAF per Frontdoor di Azure ha uno dei due stati seguenti:
- Abilitato: quando un criterio è abilitato, WAF controlla attivamente le richieste in ingresso e esegue le azioni corrispondenti in base alle definizioni delle regole.
- Disabilitato: quando un criterio è disabilitato, l'ispezione WAF viene sospesa. Le richieste in ingresso ignorano WAF e vengono inviate ai back-end in base al routing di Frontdoor di Azure.
Modalità WAF
È possibile configurare un criterio WAF da eseguire nelle due modalità seguenti:
- Modalità di rilevamento: quando viene eseguito in modalità di rilevamento, WAF non esegue alcuna azione diversa da monitorare e registrare la richiesta e la regola WAF corrispondente ai log WAF. Attivare la diagnostica di registrazione per Frontdoor di Azure quando si utilizza il portale di Azure. Passare alla sezione Diagnostica nel portale di Azure.
- Modalità prevenzione: quando un WAF è configurato per l'esecuzione in modalità di prevenzione, il WAF esegue l'azione specificata se una richiesta corrisponde a una regola. Tutte le richieste corrispondenti vengono anche registrate nei log di WAF.
Risposta WAF per le richieste bloccate
La configurazione a risposta bloccata è un'impostazione a livello di policy. Se si usano più ambiti di policy, viene applicata la risposta di blocco definita nell'ambito di policy effettivo per la richiesta.
Per impostazione predefinita, quando WAF blocca una richiesta a causa di una regola corrispondente, restituisce un codice di stato 403 con il messaggio "La richiesta è bloccata". Viene restituita anche una stringa di riferimento per la registrazione.
È possibile definire un codice di stato della risposta personalizzato e un messaggio di risposta quando WAF blocca una richiesta. Sono supportati i codici di stato personalizzati seguenti:
- 200 Va bene
- 403 Vietato
- 405 Metodo non consentito
- 406 Non accettabile
- 429 Numero eccessivo di richieste
Un codice di stato della risposta personalizzato con un messaggio di risposta è un'impostazione a livello di criterio. Dopo la configurazione, tutte le richieste bloccate ottengono lo stesso stato della risposta personalizzata e lo stesso messaggio di risposta.
URI per l'azione di reindirizzamento
È necessario definire un URI per reindirizzare le richieste a se l'azione REDIRECT è selezionata per una delle regole contenute in un criterio WAF. Questo URI di reindirizzamento deve essere un sito HTTP(S) valido. Dopo la configurazione, tutte le richieste corrispondenti alle regole con un'azione REDIRECT vengono reindirizzate al sito specificato.
Redirect URI è un'impostazione a livello di policy. Se si applicano più ambiti di policy a una richiesta, l'URI di reindirizzamento dall'ambito effettivo della policy viene utilizzato in base alla precedenza di ambito.
Contenuti correlati
- Che cos'è Web application firewall di Azure su Frontdoor di Azure?
- Tutorial: Crea una policy WAF per Frontdoor di Azure
- Web application firewall di Azure su Frontdoor di Azure - Domande frequenti
Passaggi successivi
Informazioni su come definire le risposte personalizzate WAF.