博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
12.Azure应用程序网关(下)
阅读量:5811 次
发布时间:2019-06-18

本文共 914 字,大约阅读时间需要 3 分钟。

接下来我再把标准应用程序网关升级到WEB应用程序防火墙

Web 应用程序防火墙 (WAF) 是应用程序网关的功能,可以对 Web 应用程序进行集中保护,避免其受到常见的攻击和漏洞伤害。

 无需修改后端代码即可保护 Web 应用程序免受 Web 漏洞和攻击的威胁。

 在应用程序网关背后同时保护多个 Web 应用程序。 应用程序网关支持在单个网关背后托管最多 20 个网站,并使用 WAF 防止所有这些网站受到 Web 攻击的威胁。

Web 应用程序防火墙防范的某些常见 Web 安全漏洞包括:

 SQL 注入保护

 跨站点脚本保护

 常见 Web 攻击保护,例如命令注入、HTTP 请求走私、HTTP 响应拆分和远程文件包含攻击

 防止 HTTP 协议违反行为

 防止 HTTP 协议异常行为,例如缺少主机用户代理和接受标头

 防止自动程序、爬网程序和扫描程序

 检测常见应用程序错误配置(即 Apache、IIS 等)

架构如下:

12.Azure应用程序网关(下)

选择我们之前的标准应用程序网关,选择升级到WAF,开启WAF防火墙,模式选择保护(检测只是记录事件,保护是记录事件的同时,遏制恶意流量),我开启所有规则。点击保存后更新配置大约需要等待15分钟。

12.Azure应用程序网关(下)

当升级到WAF时需要注意一点就是SKU大小将自动更改为“中型”。(若要查看 WAF 日志,请启用诊断,并选择“ApplicationGatewayFirewallLog”。仅出于测试目的,可以选择 1 作为实例计数。不建议实例计数小于 2,因为它未被 SLA 涵盖。在使用 WAF 时,小型网关不可用。)

12.Azure应用程序网关(下)

到此就配置完成,搞定了。最后可以启用日志记录,对于应用程序网关,提供了3种日志:

 访问日志

 性能日志

 防火墙日志

下面我们开启诊断日志

12.Azure应用程序网关(下)

默认这些都是禁用的

12.Azure应用程序网关(下)

下面我选择应用程序网关,点击“打开诊断”

12.Azure应用程序网关(下)

设置一个诊断日志保存配置,在这里我就不保存了,更多详细诊断日志请查看:


12.Azure应用程序网关(下)

OK,Azure应用程序网关就介绍到这了。
本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/2068538,如需转载请自行联系原作者
你可能感兴趣的文章
数据轮播(Data Carousel)发送端软件设计
查看>>
cinder节点部署
查看>>
我的那些年(5)~我当教师了
查看>>
《The one!》团队作业五:团队项目需求改进与系统设计
查看>>
javascript获取asp.net后台代码的方法
查看>>
ASP.NET生成静态页面的简单实现
查看>>
第十九章 特殊工具与技术
查看>>
模块化编程1
查看>>
OBS源码解析(2)run_program函数
查看>>
php环境配置中各个模块在网站建设中的功能
查看>>
[读书笔记]熟悉SQLPLUS Oracle数据库环境
查看>>
2015-2月的小程序们
查看>>
清浮动
查看>>
Review
查看>>
面向对象开发方法
查看>>
php基础知识一
查看>>
CURL命令详解
查看>>
关于js中的时间处理
查看>>
影片 发光 变色
查看>>
理解管理信息系统
查看>>