問題タブ [azure-application-gateway]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
909 参照

azure-application-gateway - Azure WAF が不要なサーバーの http ヘッダーを追加する

WAF は、次の値を使用して各リクエストに http ヘッダーを追加するようです。

server:Microsoft-IIS/10.0

これは、私たちのサービスを利用したいサードパーティが実行する侵入テストに失敗する原因となるため、私たちにとって大きな問題です. 以前は url rewrite モジュールを使用してサーバー ヘッダーを削除していましたが、WAF を使用することで追加されました。

これがセキュリティ ホールであるかどうかについて議論しなければ (そうではないと思います)、クライアントへの応答を制御できなければ、この侵入テストに合格することはできません。選択肢はありますか、それとも Azure WAF を放棄する必要がありますか?

0 投票する
1 に答える
1661 参照

azure - azure appservice Web アプリのパス ベースのルーティング

Azure App Service Web アプリへのパス ベースのルーティングを使用したいと考えています。

http://mysite.mydomain.com/site1はhttp://mysite1.azurewebsites.netを指します http://mysite.mydomain.com/site2は http://mysite2.azurewebsites.netを指します

これを行う最善の方法は何ですか?(2つのアプリサービスを残したい。2つのアプリを仮想ディレクトリとして1つにまとめない)

このために構成できる Azure Application Gateway を使用してみましたが、同じカスタム ドメインからのトラフィックを受け入れるように Web アプリを構成できませんでした。

要約すると、これは私がやったことです:

これは、最初のルートを機能させるのに十分でした。これで、 http: //mysite.mydomain.com/site1は最初のアプリ サービス Web アプリからの応答を喜んで返します。

ただし、2番目のサイトで同様の構成を行ったとき. 2 番目の Web アプリは、最初の Web アプリと同じカスタム ドメインの受け入れを拒否しました。

ホスト名は、次のアプリで既に使用されています: mysite1。mysite1 からホスト名を削除して、再試行してください。

では、同じカスタム ドメインを 2 つの App Service Web アプリに追加して、このようなシナリオで使用できるようにするにはどうすればよいでしょうか?