我正在设置一个只能从两个网络访问的Azure函数。我已经使用ip限制配置了该功能,以限制对这些网络的两个传出ip的访问。我想知道的是这个解决方案的安全性如何?潜在的入侵者伪造其原始IP来绕过该漏洞的难度有多大?除了IP限制之外,该函数应用程序还使用Azure AD对客户端进行身份验证。
发布于 2021-11-04 08:07:18
访问限制允许您控制谁可以通过网络访问您的应用程序。如何授予访问权限由按优先级排列的允许/拒绝列表控制。可以在此处使用Azure虚拟网络IP地址或子网。当找到多个条目时,表示拒绝所有条目。
Azure应用程序服务的一项功能允许对工作负载应用访问限制。部署选项包括web应用程序、API、Linux应用程序、Linux容器应用程序和函数。
应用程序的请求的FROM地址在每次收到请求时都会与访问限制列表进行比较。只要发件人地址位于包含Microsoft.Web服务端点的子网中,就会将其与访问限制列表中的虚拟网络规则进行比较。使用规则列表,如果地址不允许访问,则返回HTTP403错误。
在我看来,对Azure函数的IP限制提供了足够的安全性。
https://stackoverflow.com/questions/69835962
复制相似问题