403 запрещено microsoft-azure-application-gateway / v2

#azure #azure-web-app-service

#azure #azure-web-app-service

Вопрос:

В настоящее время у меня есть веб-сайт WordPress, размещенный на 3 виртуальных машинах за шлюзом приложений. Когда пользователи пытаются отправить форму через панель поддержки наших веб-сайтов, после нажатия кнопкиОтправить пользователям предлагается: 403 запрещено microsoft-azure-application-gateway /v2

Я провел значительный объем исследований и просмотрел журналы, и я не вижу никакого красного флага, который вызывает ограниченный доступ к ресурсу. WAF настроен на предотвращение, поэтому, возможно, он рассматривает отправку формы как тип вредоносной активности и блокирует ее? Хотя на данный момент не совсем уверен.

Я не веб-мастер, поэтому моя сфера обслуживания прекращается после того, как она покидает портал Azure.

Пожалуйста, сообщите.

Комментарии:

1. Поскольку вы только начинаете, установите WAF в Detection режим. Вы также должны включить ведение журнала диагностики WAF, и тогда сможете легко увидеть, что происходит. Этот блог — это то, что я использовал для начала: blog.kloud.com.au/2018/09/05 /…

Ответ №1:

После изучения журналов WAF способ, которым форма передается на веб-сайт, помечается как вредоносный и классифицируется запрос как атака с использованием SQL-инъекции.

Как я смягчил это двумя способами:

  1. Перешел к брандмауэру веб-приложений (WAF) и отключил соответствующее правило
  2. Добавьте специальные пользовательские правила для исключений для определенных URL-адресов