Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd Azure Firewalls infogning av HTTP-huvud för att lägga till eller ändra HTTP-huvuden för webbtrafik. Genom att anpassa headers kan organisationer upprätthålla säkerhetspolicys, bädda in autentiseringstoken och integrera med backend-tjänster. Denna funktion förbättrar säkerheten, hjälper till med efterlevnad och optimerar trafikhantering, särskilt för applikationer som kräver specifika headers för åtkomst eller identifiering. Konfigurera infogning av HTTP-huvuden per applikationsregel. När trafiken matchar en applikationsregel som du konfigurerar med HTTP-headerinsättning, infogar Azure Firewall de konfigurerade HTTP-headers.
Scenarier och begränsningar som stöds
HTTP-headerinsättningsfunktionen är designad för specifika användningsfall och har vissa begränsningar.
Scenarier som stöds
- I Premium SKU:n stöder denna funktion HTTP-trafik och HTTPS-trafik som dekrypteras med hjälp av TLS-inspektion.
- I Standard- och Basic-SKU:erna stödjer denna funktion HTTP-trafik.
- Du kan också konfigurera denna funktion genom att använda Azure Firewall Policy Draft + Deployment.
Limitations
Tänk på följande begränsningar:
- Du kan inte infoga vissa reserverade headers som egna HTTP-headers i applikationsregler. Följande tabell listar de reserverade rubrikerna, grupperade efter kategori.
- Att infoga HTTP-headers kan minska det totala antalet regler i en regelsamlingsgrupp, så använd HTTP-headerinsättning med omtanke. Om du når JSON-gränsen för en regelsamlingsgrupp, skapa en ny regelsamlingsgrupp och lägg till regler där.
| Category | Reserverade rubriker |
|---|---|
| Allmänt och anslutning |
host, connection, content-length, , transfer-encoding, upgrade, via, , te, trailer |
| Autentisering och cookies |
proxy-authorization, proxy-authenticate, authorization, cookie, set-cookie |
| Security |
content-security-policy, strict-transport-security, x-content-type-options, x-frame-options, referrer-policy, x-xss-protection, public-key-pinsexpect-ctx-xsrf-token |
| Forwarding |
x-forwarded-for, x-forwarded-proto, x-forwarded-host, x-forwarded-port, , x-forwarded-scheme, forwarded |
| Other | metadata |
Konfigurationssteg
Följande avsnitt ger steg-för-steg-vägledning för HTTP-headerinsättning.
Dessa steg förutsätter att du redan har en befintlig Azure Firewall-policy (fw-policyi följande exempel). Om du inte har en, se Deploy och konfigurera Azure Firewall Policy.
Note
Utför samma steg för HTTPS-trafik som har TLS-inspektion aktiverad. Rubriknamn kan ha upp till 100 tecken. Headervärden kan ha upp till 16K (16 000) tecken. Den totala maximala längden på HTTP-headers (summan av alla HTTP-headers namn och HTTP-headerns värde) tillåtna i varje applikationsregel är 16 KB (16 384 byte).
I Azure-portalen, gå till en befintlig brandväggspolicy eller skapa en ny.
Välj Regler och sedan Applikationsregler.
Skapa en ny applikationsregel eller redigera en befintlig.
I regelkonfigurationspanelen, hitta avsnittet HTTP Header Insertion .
Lägg till de nödvändiga headers genom att ange headernamnet och värdet. Du kan lägga till flera headers vid behov.
Spara regeln.
För att verifiera att headers är korrekt konfigurerade, öppna regeln igen och bekräfta att avsnittet HTTP Header Insertion visar headernamnen och värdena du lagt till.