0

如果这很明显,我深表歉意,但我绞尽脑汁,遗漏了一些东西。

我们在 Azure 中有多个 webapps,并希望为 IPS 实现 WAF。我已经完成了所有设置,我的子域将解析到 AG,然后解析到 Web 应用程序。似乎它可以工作(除了 url 是 Azure Web 应用程序的内部 FQDN,这在某种程度上是我的 DNS 的问题)。

我似乎无法确定流量是否继续通过 AG,或者现在以某种方式断开连接并且现在不通过 AG。我看到了一个初始请求,但是我如何看到来回的流量实际上是根据 WAF 应该提供的 Owasp 3.0 规则进行检查的。

我敢肯定,当答案来临时,我会觉得自己像个白痴,但我花了几个小时和几个小时试图弄清楚这是否真的有效,或者我误解了解决方案。

4

1 回答 1

0

我建议您使用IP 限制锁定 WebApp ,以便它只接受来自应用程序网关 VIP 的连接。这样,如果请求不是通过 WAF 路由的,它就不会得到服务。您还可以在应用程序网关上启用指标和诊断日志,并检查请求响应日志和 WAF 日志,以确保请求来自应用程序网关。

于 2018-06-20T06:26:56.087 回答