Configurar inserção de cabeçalhos HTTP no Azure Firewall

Use a inserção de cabeçalhos HTTP do Azure Firewall para adicionar ou modificar cabeçalhos HTTP para tráfego web. Ao personalizar cabeçalhos, as organizações podem aplicar políticas de segurança, incorporar tokens de autenticação e integrar-se com serviços de backend. Esta funcionalidade melhora a segurança, ajuda na conformidade e otimiza a gestão do tráfego, especialmente para aplicações que requerem cabeçalhos específicos para acesso ou identificação. Configure a inserção de cabeçalhos HTTP para cada regra da aplicação. Quando o tráfego corresponde a uma regra de aplicação que configura com inserção de cabeçalhos HTTP, o Azure Firewall insere os cabeçalhos HTTP configurados.

Cenários e limitações suportados

A funcionalidade de inserção de cabeçalhos HTTP foi concebida para casos de uso específicos e tem certas restrições.

Cenários suportados

  • No SKU Premium, esta funcionalidade suporta tráfego HTTP e tráfego HTTPS que é desencriptado através da inspeção TLS.
  • Nos SKUs Standard e Basic, esta funcionalidade suporta tráfego HTTP.
  • Também pode configurar esta funcionalidade usando o Azure Firewall Policy Draft + Deployment.

Limitations

Tenha em mente as seguintes limitações:

  • Não podes inserir certos cabeçalhos reservados como cabeçalhos HTTP personalizados nas regras da aplicação. A tabela seguinte lista os cabeçalhos reservados, agrupados por categoria.
  • Inserir cabeçalhos HTTP pode reduzir o número total de regras num grupo de colecção de regras, por isso use a inserção de cabeçalhos HTTP de forma ponderada. Se atingires o limite JSON num grupo de recolha de regras, cria um novo grupo de recolha de regras e adiciona regras aí.
Categoria Cabeçalhos reservados
Geral e ligação host, connection, content-lengthtransfer-encoding, , upgrade, via, te,trailer
Autenticação e cookies proxy-authorization, proxy-authenticate, authorization, cookie, set-cookie
Segurança content-security-policy, strict-transport-security, x-content-type-options, x-frame-options, referrer-policyx-xss-protection, public-key-pins, expect-ct, x-xsrf-token
Forwarding x-forwarded-for, x-forwarded-proto, x-forwarded-host, x-forwarded-port, x-forwarded-scheme, forwarded
Other metadata

Passos de configuração

As secções seguintes fornecem orientações passo a passo para a inserção de cabeçalhos HTTP.

Estes passos assumem que já tem uma Política Azure Firewall existente (fw-policynos exemplos seguintes). Se não tiveres nenhuma, vê Implementar e configurar Azure Firewall Policy.

Note

Execute os mesmos passos para tráfego HTTPS que tenha a inspeção TLS ativada. Os nomes dos cabeçalhos podem ter até 100 caracteres. Os valores de cabeçalho podem ter até 16K (16.000) caracteres. O comprimento máximo total dos cabeçalhos HTTP (soma de todo o Nome do Cabeçalho HTTP e do Valor do Cabeçalho HTTP) permitido em cada Regra de Aplicação é de 16KB (16.384 bytes).

  1. No portal do Azure, aceda a uma política de firewall existente ou crie uma nova.

  2. Selecione Regras e depois selecione Regras de Aplicação.

  3. Crie uma nova regra de aplicação ou edite uma já existente.

  4. No painel de configuração de regras, localize a secção Inserção de Cabeçalho HTTP.

  5. Adicione os cabeçalhos necessários especificando o nome e o valor do cabeçalho. Pode adicionar vários cabeçalhos conforme necessário.

    Captura de ecrã a mostrar a configuração de inserção de cabeçalhos HTTP no Azure Firewall.

  6. Guarde a regra.

  7. Para verificar se os cabeçalhos estão configurados corretamente, reabra a regra e confirme que a secção de Inserção de Cabeçalhos HTTP mostra os nomes e valores dos cabeçalhos que adicionou.

Passos seguintes