1

我一直在尝试为 Azure 静态 Web 应用程序的 IP 限制实施 Azure Front Door 自定义规则。到目前为止,我有:

其他一切都很好,除了 IP 限制规则似乎阻止了所有流量(或者至少是它应该允许通过的 IP)。与地理位置类似的规则工作得很好。IP限制规则是:

  • 匹配类型:IP地址
  • 匹配变量:SocketAddr(也尝试了 RemoteAddr,结果相同)
  • 操作:不包含
  • IP 范围:应该通过的 XXXX/32 列表。
  • 行动:封锁

日志显示来自 IP 范围内 IP 的流量确实被 Front Door 阻止。

有没有人设法让这样的设置正常工作,或者我正在尝试做的事情是否有明显的错误?我们已经与一位同事检查了规则和日志,没有发现任何明显的错误,而基于地理位置的阻止是有效的,这让我相信这种情况可能不适用于 Front Door 和静态 Web 应用程序。

我已经找到了一些讨论:

4

2 回答 2

1

一种解决方法是设置规则 100 以允许 /32 IP,然后将其后的任何特定拒绝设置为 200。

您的规则看起来不错,只要您等待足够的时间让配置传播到所有前门(最多 20-25 分钟),它就应该按照您的期望工作。

于 2022-01-17T05:22:18.430 回答
0

不使用前门,但现在可以直接对 SWA 执行 IP 限制,只要您使用StandardSKU

https://azure.microsoft.com/en-gb/updates/generally-available-ipbased-website-protection-for-azure-static-web-apps/?cdn=disable

于 2021-12-07T22:05:09.420 回答