Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Use a inserção de cabeçalhos HTTP do Azure Firewall para adicionar ou modificar cabeçalhos HTTP para tráfego web. Ao personalizar cabeçalhos, as organizações podem aplicar políticas de segurança, incorporar tokens de autenticação e integrar-se com serviços de backend. Esta funcionalidade melhora a segurança, ajuda na conformidade e otimiza a gestão do tráfego, especialmente para aplicações que requerem cabeçalhos específicos para acesso ou identificação. Configure a inserção de cabeçalhos HTTP para cada regra da aplicação. Quando o tráfego corresponde a uma regra de aplicação que configura com inserção de cabeçalhos HTTP, o Azure Firewall insere os cabeçalhos HTTP configurados.
Cenários e limitações suportados
A funcionalidade de inserção de cabeçalhos HTTP foi concebida para casos de uso específicos e tem certas restrições.
Cenários suportados
- No SKU Premium, esta funcionalidade suporta tráfego HTTP e tráfego HTTPS que é desencriptado através da inspeção TLS.
- Nos SKUs Standard e Basic, esta funcionalidade suporta tráfego HTTP.
- Também pode configurar esta funcionalidade usando o Azure Firewall Policy Draft + Deployment.
Limitations
Tenha em mente as seguintes limitações:
- Não podes inserir certos cabeçalhos reservados como cabeçalhos HTTP personalizados nas regras da aplicação. A tabela seguinte lista os cabeçalhos reservados, agrupados por categoria.
- Inserir cabeçalhos HTTP pode reduzir o número total de regras num grupo de colecção de regras, por isso use a inserção de cabeçalhos HTTP de forma ponderada. Se atingires o limite JSON num grupo de recolha de regras, cria um novo grupo de recolha de regras e adiciona regras aí.
| Categoria | Cabeçalhos reservados |
|---|---|
| Geral e ligação |
host, connection, content-lengthtransfer-encoding, , upgrade, via, te,trailer |
| Autenticação e cookies |
proxy-authorization, proxy-authenticate, authorization, cookie, set-cookie |
| Segurança |
content-security-policy, strict-transport-security, x-content-type-options, x-frame-options, referrer-policyx-xss-protection, public-key-pins, expect-ct, x-xsrf-token |
| Forwarding |
x-forwarded-for, x-forwarded-proto, x-forwarded-host, x-forwarded-port, x-forwarded-scheme, forwarded |
| Other | metadata |
Passos de configuração
As secções seguintes fornecem orientações passo a passo para a inserção de cabeçalhos HTTP.
Estes passos assumem que já tem uma Política Azure Firewall existente (fw-policynos exemplos seguintes). Se não tiveres nenhuma, vê Implementar e configurar Azure Firewall Policy.
Note
Execute os mesmos passos para tráfego HTTPS que tenha a inspeção TLS ativada. Os nomes dos cabeçalhos podem ter até 100 caracteres. Os valores de cabeçalho podem ter até 16K (16.000) caracteres. O comprimento máximo total dos cabeçalhos HTTP (soma de todo o Nome do Cabeçalho HTTP e do Valor do Cabeçalho HTTP) permitido em cada Regra de Aplicação é de 16KB (16.384 bytes).
No portal do Azure, aceda a uma política de firewall existente ou crie uma nova.
Selecione Regras e depois selecione Regras de Aplicação.
Crie uma nova regra de aplicação ou edite uma já existente.
No painel de configuração de regras, localize a secção Inserção de Cabeçalho HTTP.
Adicione os cabeçalhos necessários especificando o nome e o valor do cabeçalho. Pode adicionar vários cabeçalhos conforme necessário.
Guarde a regra.
Para verificar se os cabeçalhos estão configurados corretamente, reabra a regra e confirme que a secção de Inserção de Cabeçalhos HTTP mostra os nomes e valores dos cabeçalhos que adicionou.