Web Application Firewall (WAF) för Power Pages

Web Application Firewall (WAF) ger ett centraliserat skydd för Power Pages webbplatser som skyddar mot vanliga angrepp och säkerhetsproblem genom att förhindra skadliga angrepp innan de går in i nätverket. Genom att använda WAF får Power Pages-webbplatser globalt skydd i stor skala utan att kompromissa med prestandan.

Diagram över den Web Application Firewall som används för Power Pages.

Important

Funktionen Power Pages IP-begränsningar på plattformsnivå (under Säkerhet för webbplatsinformation>) stöds inte när WAF är aktiverat. Om du vill filtrera trafik efter IP medan WAF är aktivt använder du anpassade WAF-regler i stället. Läs mer i Konfigurera anpassade WAF-regler.

Så här fungerar Web Application Firewall

WAF för Power Pages drivs av Azure Front Door, Microsoft globala gränsnätverk. När du aktiverar WAF dirigeras webbplatstrafiken genom Azure Front Door där den inspekteras för skadliga mönster innan den når din webbplats.

Krav för anpassad domän

Om din webbplats använder en anpassad domän (till exempel www.contoso.com) kräver aktivering av WAF en engångsverifiering av domänägarskap:

  • När du aktiverar WAF etablerar Power Pages en Azure Front Door profil för din webbplats och dirigerar trafiken genom den. Front Door granskar varje begäran mot WAF-regeluppsättningen innan den vidarebefordras till din webbplats.
  • Detta bevisar att du äger domänen innan du dirigerar trafik via WAF.
  • Verifieringen slutförs vanligtvis inom några minuter till 48 timmar.

Läs mer om instruktioner för TXT-poster i Lägg till en anpassad domän – Domänverifiering.

Note

Det här verifieringssteget gäller endast när du har lagt till en anpassad domän. Webbplatser som nås via deras automatiskt genererade Power Pages URL kräver inte validering.

WAF och Content Delivery Network (CDN)

WAF och CDN är kompletterande funktioner som kan aktiveras oberoende av varandra. WAF ger säkerhet genom att filtrera skadliga begäranden, medan CDN förbättrar prestandan genom att cachelagra statiskt innehåll närmare användarna. Om din webbplats redan har CDN aktiverat återanvänder WAF samma Front Door-profil. Om du aktiverar någon av funktionerna för första gången utlöses domänverifiering för anpassade domäner.

Båda funktionerna använder Azure Front Door infrastruktur, så:

  • Aktivering av någon av funktionerna kan kräva domänverifiering för anpassade domäner.
  • Du kan lägga till CDN-cachelagring på en WAF-skyddad plats när som helst.
  • Du kan lägga till WAF-skydd på en CDN-aktiverad plats när som helst.

Läs mer om cachelagringskonfiguration i Konfigurera nätverk för innehållsleverans.

WAF-läge för Power Pages

Brandväggen för webbprogram används av Azure Front Door och policyn konfigureras med en Azure Front Door-profil med läget Förebyggande aktiverat. I läget Förebyggande blockeras förfrågningar som matchar reglerna som har definierats i den hanterade regeluppsättningen.

WAF-hanterade regeluppsättningar för Power Pages

WAF-hanterade regeluppsättningar för Power Pages är en deluppsättning av Azure-hanterade regeluppsättningar och uppdateras efter behov för att skydda mot nya attacksignaturer.

Regeln anger skydd mot följande hotkategorier:

  • Skriptkörning över flera webbplatser

  • Lokal filinkludering

  • Inkludering av fjärrfiler

  • Sessionsfixering

  • Protokollangripare

  • Protokolltillämpning

WAF-Anpassade regeluppsättningar för Power Pages

WAF-Anpassade regler gör det möjligt för användare att Anpassa sina egna regler som är skräddarsydda för specifika scenarier. De här reglerna kan Anpassas så att de antingen tillåter eller blockerar förfrågningar eller implementerar prisbegränsningar i följande kategorier:

  • Geolokalisering
  • IP-adress
  • Begäran-URI

Gå vidare

Konfigurera Web Application Firewall för Power Pages

Se även