Udostępnij przez


Skonfiguruj ochronę przed botami dla Zapory aplikacji sieciowej w Azure Application Gateway

W tym artykule pokazano, jak skonfigurować regułę ochrony bota w zaporze aplikacji sieciowej Azure dla usługi Application Gateway za pomocą portalu Azure.

Możesz włączyć zarządzany zestaw reguł ochrony przed botami dla firewalla aplikacji internetowej, aby blokować lub logować żądania ze znanych złośliwych adresów IP. Adresy IP pochodzą z kanału informacyjnego analizy zagrożeń firmy Microsoft. Program Intelligent Security Graph obsługuje analizę zagrożeń firmy Microsoft i jest używany przez wiele usług, w tym Microsoft Defender dla Chmury.

Wymagania wstępne

Utwórz zasady zapory aplikacji internetowej dla usługi Application Gateway, postępując zgodnie z instrukcjami opisanymi w temacie Tworzenie zasad zapory aplikacji internetowej dla usługi Application Gateway.

Włączanie zestawu reguł ochrony botów

  1. W wcześniej utworzonych zasadach polityki WAF usługi Application Gateway, w obszarze Ustawienia, wybierz Zarządzane reguły.

  2. Wybierz Przypisz.

  3. Na stronie Przypisywanie zarządzanych zestawów reguł, w obszarze Dodatkowy zestaw reguł, wybierz żądany zestaw reguł Bot Manager.

    Zrzut ekranu pokazuje zarządzane zestawy reguł WAF.

  4. Wybierz pozycję Zapisz.

Następny krok

Aby uzyskać więcej informacji na temat zestawu reguł Menedżera botów, zobacz Grupy i reguły CRS zapory aplikacji internetowej.