我已经在存储帐户前面设置了 Azure CDN 来托管静态网站,还添加了内容交付网络 WAF 策略来防范常见威胁。内容交付网络 WAF 策略仅允许使用 DefaultRuleSet_1.0,这看起来不错,但以下是我需要满足的一些安全实践要求,我不确定 DefaultRuleSet_1.0 是否涵盖这些要求。
- Protection against crawlers and scanners.
- Detection of common application misconfigurations (for example, Apache and IIS).
- Protect applications from bots with the bot mitigation ruleset.
- Inspect JSON and XML in the request body
我的问题:
- DefaultRuleSet_1.0 是否可以防止上述列表中提到的攻击?
- 如果 DefaultRuleSet_1.0 没有,那么如何添加针对这种攻击的保护?可以添加自定义规则,但这是否意味着这种保护级别?