Serviço de Aplicativo do Azure - DDoS

Guilherme de Araujo 40 Pontos de reputação
2025-01-24T16:35:35.51+00:00

Boa tarde.

Para proteger o App do Serviço de Aplicativo do Azure contra ataques DDoS, precisa implementar na topologia um Appliance (firewall) para filtrar o trafego antes do App do Serviço de Aplicativo do Azure? (claro, tudo dentro do portal do Azure)

Obrigado!

Serviços de informações da Internet
Microsoft Q&A
Microsoft Q&A
Use esta marca para compartilhar sugestões, solicitações de recursos e bugs com a equipe de perguntas e respostas da Microsoft. A equipe de perguntas e respostas da Microsoft avaliará seus comentários regularmente e fornecerá atualizações eventuais.
315 perguntas
0 comentários Sem comentários
{count} votos

Resposta aceita
  1. Jonathan Pereira Castillo 12,730 Pontos de reputação Fornecedor da Microsoft
    2025-01-24T16:57:55.0233333+00:00

    Oi Guilherme de Araujo!

    Bem-vindo ao Microsoft Q&A!

    Serviço de Aplicativo do Azure - DDoS

    Para proteger seu Serviço de Aplicativo do Azure contra ataques DDoS, você não necessariamente precisa implementar um appliance físico (firewall) na topologia. O Azure oferece várias soluções integradas que podem ser configuradas diretamente no portal do Azure para proteger seus aplicativos contra ataques DDoS:

    1. Proteção contra DDoS do Azure:
      • Proteção DDoS Básica: Incluída automaticamente para todos os recursos do Azure, protege contra ataques volumétricos de camada de rede (camadas 3 e 4) sem custo adicional.
      • Proteção DDoS Standard: Oferece proteção avançada contra ataques DDoS, incluindo monitoramento contínuo, mitigação automática e relatórios detalhados. Esta proteção é recomendada para aplicativos críticos e pode ser habilitada em redes virtuais específicas.
    2. Firewall de Aplicativo Web (WAF):
    • Azure Front Door: Pode ser usado com o WAF para proteger contra ataques de camada de aplicação (camada 7), como inundações HTTP e ataques de botnets1.
      • Gateway de Aplicativo do Azure: Também pode ser configurado com o WAF para inspecionar e filtrar o tráfego da web, protegendo contra ataques de injeção de SQL e scripts entre sites.
    1. Configuração de Rede Virtual:
      • Firewall do Azure: Um firewall gerenciado que pode ser configurado para proteger o tráfego de entrada e saída, aplicando políticas de segurança e inteligência contra ameaças em tempo real.

    Passos para Implementação:

    1. Habilitar Proteção DDoS Standard: No portal do Azure, navegue até a rede virtual onde seu aplicativo está hospedado e habilite a Proteção DDoS Standard.
    2. Configurar WAF com Azure Front Door ou Gateway de Aplicativo: Adicione um WAF ao Azure Front Door ou ao Gateway de Aplicativo para proteger contra ataques de camada de aplicação.
    3. Configurar Firewall do Azure: Se necessário, configure o Firewall do Azure para controlar o tráfego de entrada e saída de sua rede virtual.

    Para mais detalhes, você pode consultar a documentação oficial do Azure sobre Proteção contra DDoS e Firewall de Aplicativo Web

    Espero que essas dicas ajudem a resolver o problema! Se precisar de mais assistência, estou à disposição.

    Saudações

    Jonathan.

    -----------

    Sua opinião é muito importante para nós! Se esta resposta resolveu sua consulta, por favor clique em ‘YES‘. Isso nos ajuda a melhorar continuamente a qualidade e relevância de nossas soluções. Obrigado pela sua colaboração!

    1 pessoa achou esta resposta útil.
    0 comentários Sem comentários

0 respostas adicionais

Classificar por: Mais útil

Sua resposta

As respostas podem ser marcadas como Respostas Aceitas pelo autor da pergunta, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.