首页 > 解决方案 > 如何在 Azure WAF 中将 IP 地址列入白名单

问题描述

我有一个使用OWASP 3.0规则集的 Azure 应用程序网关 Web 应用程序防火墙。我创建了一个自定义策略,因此我可以创建一个自定义规则,如果流量来自特定 IP 地址并且它的优先级为1. 这很棒,我可以在防火墙日志中看到规则已匹配的日志条目。但是,我还看到一些 OWASP 规则也已匹配的日志条目。

我的问题是是否可以阻止对该特定 IP 地址的进一步规则/规则集处理?

标签: azureazure-application-gatewayweb-application-firewallazure-waf

解决方案


在 WAF 应用网关中,自定义策略优先。因此,如果您有允许某些 IP 的规则并且如果匹配,则不会处理 OWASP 的其他规则。流量是允许的。

这是今天的行为,如果您有不同的情况,请以用户语音提供反馈。


推荐阅读