WAF规则排除规则

问题描述 投票:0回答:0

我添加了排除规则,它按预期工作正常。我的问题是,这是允许请求处理的唯一选项,还是有任何方法可以解决此显示停止问题。

你好,谁能帮我解决这个问题。

我们为我的 Azure 应用服务启用了 WAF 规则,两条规则阻止了以下请求(920230 - 检测到多个 URL 编码,

931130 - 可能的远程文件包含 (RFI) 攻击:域外引用/链接)

https://qma-engageidentity.vmmcorp.com/Account/HomeRealm?ReturnUrl=/connect/authorize/callback?response_type=code&client_id=AdminId&redirect_uri=https://qma-admin.vmmcorp.com/&scope=openid

931130 - 可能的远程文件包含 (RFI) 攻击:域外引用/链接 - 这可能是因为具有来自不同域的重定向 uri。 920230 - 检测到多个 URL 编码 - 这是因为查询参数值中有双重编码字符串。

我添加了排除规则,它按预期工作正常。我的问题是,这是允许请求处理的唯一选项,还是有任何方法可以解决此显示停止问题。

提前致谢。

azure firewall web-application-firewall
© www.soinside.com 2019 - 2024. All rights reserved.