Azure WAF Traffic - PullRequest
       14

Azure WAF Traffic

0 голосов
/ 07 июня 2018

Я прошу прощения, если это совершенно очевидно, но я ломаю голову и что-то упускаю.

У нас есть несколько веб-приложений в Azure, и мы хотим реализовать WAF для IPS.У меня все настроено, и мой поддомен будет преобразован в AG, а затем в веб-приложение.Похоже, что это работает (за исключением того, что URL-адрес является внутренним полным доменным именем веб-приложения Azure, что является проблемой с моим DNS).

Кажется, я не могу определить, продолжает ли трафик проходить через AG или теперь каким-то образом передает соединение, а теперь не проходит через AG.Я вижу исходный запрос, но как я вижу, что трафик туда и обратно фактически проверяется в соответствии с правилами Owasp 3.0, которые должен предоставить WAF.

Я уверен, что буду чувствовать себя идиотом, когда придет ответ, но я потратил часы, часы и часы, пытаясь выяснить, действительно ли это работает, или я неправильно понимаю решение.

1 Ответ

0 голосов
/ 20 июня 2018

Я бы посоветовал вам заблокировать WebApp с помощью IP-ограничения , чтобы он принимал соединения только от Application Gateway VIP.Таким образом, если запрос не маршрутизируется через WAF, он не будет обработан.Вы также можете включить журналы метрик и диагностики в Application Gateway и проверить журналы ответов на запросы и журналы WAF, чтобы убедиться, что запросы поступают через Application Gateway.

...