Partager via


Configurer des règles gérées dans Web Application Firewall

Lorsque vous activez Web Application Firewall (WAF) pour votre site Power Pages, un sous-ensemble de règles gérées Azure pertinentes pour Power Pages est activé par défaut. Pour plus d’informations sur les règles et les groupes de règles, consultez Groupes de règles et règles DRS de Web Application Firewall.

Prérequis

  • Vous devez être administrateur pour configurer des règles personnalisées.
  • Web Application Firewall doit être activé pour le site.
  • Vous ne pouvez pas configurer les règles gérées par Web Application Firewall dans Government Community Cloud (GCC), Government Community Cloud (GCC High), Department of Defense (DoD), la China et la région EAU.

Activer ou désactiver les règles gérées dans WAF pour les sites Power Pages

Si votre site dispose de personnalisations avancées, certaines règles peuvent bloquer par inadvertance des demandes valides. Passez en revue les journaux WAF et désactivez les règles requises.

Pour activer ou désactiver les règles gérées :

  1. Accédez à l’espace de travail Sécurité.

  2. Sélectionnez Web Application Firewall.

  3. Sur la droite, sélectionnez l’onglet Règles gérées.

  4. Pour désactiver une règle, sélectionnez-la, puis sélectionnez Désactiver.

  5. Pour activer une règle gérée spécifique qui est actuellement désactivée, sélectionnez Ajouter une nouvelle règle, choisissez Géré et sélectionnez la règle que vous souhaitez activer.

  6. Sélectionnez Enregistrer.

Configurer les règles de protection contre les bots

Les règles de protection contre les bots permettent de bloquer les demandes provenant de bots automatisés. Les bots sont généralement classés comme suit :

  • De bons bots, comme les robots d’indexation des moteurs de recherche.
  • Bots incorrects, comme les scrapers malveillants et les bots de courrier indésirable.
  • Bots inconnus qui ne s'identifient pas clairement.

Lorsque vous activez les règles de protection contre les bots, le système bloque les demandes qui correspondent à ces règles en fonction de votre configuration.

Pour configurer les règles de protection contre les bots :

  1. Accédez à l’espace de travail Sécurité.

  2. Sélectionnez Web Application Firewall.

  3. Sur la droite, sélectionnez l’onglet Règles gérées.

  4. Sélectionnez Ajouter une nouvelle règle, puis sélectionnez Règles de protection contre les bots (bots corrects, bots incorrects ou bots inconnus).

  5. Sélectionnez Enregistrer.