403 禁止 microsoft-azure-application-gateway/v2

MyS*_*oud 7 azure azure-web-app-service

我目前有一个 WordPress 网站,托管在应用程序网关后面的 3 个虚拟机上。当用户尝试通过我们的网站赞助窗格提交表单时,单击“提交”后,系统会提示用户:403 禁止 microsoft-azure-application-gateway/v2

我已经进行了大量研究并查看了日志,但没有看到任何导致资源访问受限的危险信号。WAF 设置为预防,因此可能会将表单提交视为一种恶意活动并阻止它?但目前还不太确定。

我不是网站管理员,因此我的服务范围在离开 Azure 门户后就停止了。

请指教。

MyS*_*oud 6

在深入研究 WAF 日志后,表单传输到网站的方式被标记为恶意,并将请求归类为 SQL 注入攻击。

我如何通过两种方式缓解它:

  1. 导航至 Web 应用程序防火墙 (WAF) 并禁用相关规则
  2. 为特定 URL 的排除添加特定的自定义规则