如何在 Azure WAF 中将 IP 地址列入白名单

How to whitelist an ip address in Azure WAF

我有一个使用 OWASP 3.0 规则集的 Azure 应用程序网关 Web 应用程序防火墙。我创建了一个自定义策略,这样我就可以创建一个自定义规则,如果它来自特定的 IP 地址并且它具有 1 的优先级,那么它只允许流量。这很好,我可以在防火墙日志中看到规则已匹配的日志条目。但是,我还看到一些 OWASP 规则也已匹配的日志条目。

我的问题是是否可以阻止对该特定 IP 地址的进一步 rule/ruleset 处理?

在 WAF 应用程序网关中,自定义策略优先。因此,如果您有允许特定 IP 的规则并且匹配,则不会处理 OWASP 的其他规则。流量是允许的。

这是今天的行为,如果您有不同的情况,请在用户语音中提供反馈。