azure - Web 应用程序(应用程序服务)上的 IP 限制

标签 azure azure-web-app-service

我们在 Azure Web 应用程序(应用程序服务)中托管了一些网页 (aspx),这已经在生产中。我们观察到这似乎是一些异常事件,似乎是黑客访问,在几毫秒内密集地访问该应用程序。如何避免此类事件,通过引入 IP 速率限制(例如来自单个 IP 的流量每分钟只能允许访问该页面 1 次)。

这是可以单独通过应用服务来完成还是必须引入其他azure服务?我们有一个 azure 的 API 管理服务,我们也想把它放在后面,但这似乎有点矫枉过正..

感谢您提前提供帮助

最佳答案

如果您的要求符合,请查看是否可以利用 Azure Application Insights 来解决此问题 - 了解人们何时使用您的 Web 应用程序、他们最感兴趣的页面、您的用户所在的位置以及哪些浏览器和操作系统他们使用。通过使用来分析业务和使用情况遥测。请参阅,https://learn.microsoft.com/en-us/azure/application-insights/app-insights-usage-segmentation#querying-for-certain-users

Application Insights 自动分析应用程序生成的遥测数据并检测潜在的安全问题。此功能使您能够识别潜在的安全问题,并通过修复应用程序或采取必要的安全措施来处理这些问题。

您可以进一步检查可疑事件,请参阅文档如何修复“可疑用户事件”检测? https://learn.microsoft.com/en-us/azure/application-insights/app-insights-proactive-application-security-detection-pack#how-do-i-fix-the-insecure-url-access-detection

引用:使用 Application Insights 进行使用情况分析:https://learn.microsoft.com/en-us/azure/application-insights/app-insights-usage-overview

关于azure - Web 应用程序(应用程序服务)上的 IP 限制,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50765346/

相关文章:

entity-framework-migrations - 如何处理 Azure 部署槽中的数据库回滚?

azure - 用于从远程共享上的文件获取 MIP 标签的 API

azure - 无法在 Azure 中设置持续部署

azure - 可以将 Azure Web 应用程序移动或克隆到另一个 Azure 帐户

带或不带 docker 的 Azure 应用服务

visual-studio - 使用 Web 部署发布 Azure 网站时出错

azure - 将 CreateTableIfNotExists 或DoesTableExist 与Azure 表存储结合使用是否有任何开销?

c# - 如何使用访问 token 管理每个 Microsoft Azure 用户资源?

azure - 使用连续 token 的 Microsoft.Azure.Cosmos SDK 分页查询

azure - "Redirect_uri is invalid"使用 Microsoft Oauth 登录不在 Microsoft 域中的帐户