You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Web App IP访问限制搭配Azure Front Door失效问题咨询

Azure Web App 内网访问+Front Door转发问题排查与规则验证

核心问题原因及解决步骤

你遇到的问题根源是:Azure Web App默认会检查直接发起请求的源IP(也就是Front Door的出口IP),而非X-Forwarded-For标头里的内网客户端真实IP。仅添加X-Forwarded-For白名单规则没用,因为Web App没被配置为信任Front Door作为代理并解析该标头。

解决步骤:

  1. 进入你的Azure Web App后台,打开配置 -> 网络 -> 配置转发的标头
  2. 开启「启用转发的标头」,然后在「信任的代理」列表中添加Azure Front Door的官方IP范围
  3. 保存配置后,再配置IP限制规则时,选择基于X-Forwarded-For标头匹配你的内网IP段「XXX」

内网IP段允许规则的配置验证

针对你提到的内网IP段规则配置,正确的配置逻辑应该是:

  • 规则类型选择允许
  • 优先级设置为较高数值(比如1,确保该规则先被匹配执行)
  • IP地址范围准确填写你的内网段「XXX」
  • 关键:必须在规则中指定检查X-Forwarded-For标头(部分界面会显示为「匹配客户端IP(从X-Forwarded-For)」选项)

如果没有开启转发标头配置,直接添加内网IP段规则是无效的——因为Web App实际接收的请求源是Front Door的IP,不会识别内网客户端的真实IP。

内容的提问来源于stack exchange,提问作者Mani

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 07:29:58