2017-09-15 29 views
-2

데스크톱 응용 프로그램에 활성화 키를 입력 할 수있는 서비스를 구축하고 있습니다.이 서비스는 웹 서비스를 호출하여 키를 확인하고 라이센스를 반환합니다. 이 호출에는 인증이 필요하지 않습니다.Azure WebApp는 자동으로 제한된/DOS로 보호됩니까?

웹 응용 프로그램이 Azure "App Service"로 실행 중입니다. 누군가가 활성화 키를 "추측"하고 서비스 속도를 늦추려고합니다. (나는 그들이 정확하게 추측 할 수있을 것 같지 않다, 그들은 충분히 길다).

Azure WebApps에는 자동 속도 제한 또는 DOS 보호가 있습니까? 아니면 직접 구성/코드해야합니까?

만약 내가 직접해야만한다면, 올바른 방향으로 나를 가리킬 수 있습니까?

+2

[This] (https://docs.microsoft.com/en-us/azure/api-management/api-management-sample-flexible-throttling)는 간단한 검색으로 찾을 수 있습니다 ... – user3151902

+0

검색 내가 놓친 용어는 "조절"이었다. 또한 설명 된 것이 설정되지 않은 경우 Azure 자체가 매우 기본적인 스로틀 링 또는 DOS 보호를 수행하는지 여부는 알 수 없습니다. – B3ret

답변

1

내가 아는 한 웹 앱에서 Dynamic IP Restrictions을 사용할 수 있습니다.

IIS에 대한 동적 IP 제한 확장 IT 전문가 및 호스팅 서비스 공급자 완화 또는 일시적으로 HTTP 클라이언트의 인터넷 프로토콜 (IP) 주소를 차단하여 무차별를 통해 서비스 거부 공격 또는 암호의 균열을 차단하는 데 도움이되는 구성 가능한 모듈을 제공 그러한 공격 중 하나에 도움이 될 패턴을 따릅니다. 분석 및 차단이 웹 서버 또는 웹 사이트 수준에서 수행 될 수 있도록이 모듈을 구성 할 수 있습니다.

이 기능을 구성하는 방법 정보. 우리는 푸른 웹 응용 프로그램 IIS에 원격으로 연결하여 설정할 수 있습니다. 원격 웹 응용 프로그램 IIS를 연결하는 방법에 대한

enter image description here

,이 article을 참조 할 수있다.

자세한 내용은 blog을 참조하십시오.