Vytvoření vlastních pravidel omezování rychlosti pro WAF služby Application Gateway v2
Omezování rychlosti umožňuje detekovat a blokovat neobvykle vysoké úrovně provozu určeného pro vaši aplikaci. Omezování rychlosti funguje počítáním všech přenosů, které odpovídají nakonfigurovaným pravidlu omezení rychlosti, a provedením nakonfigurované akce pro provoz odpovídající tomuto pravidlu, který překračuje nakonfigurovanou prahovou hodnotu. Další informace najdete v tématu Přehled omezování rychlosti.
Konfigurace vlastních pravidel omezení rychlosti
Následující informace použijte ke konfiguraci pravidel omezení rychlosti pro WAFv2 služby Application Gateway.
Scénář 1 – Vytvoření pravidla pro omezení provozu podle IP adresy klienta, které překračuje nakonfigurovanou prahovou hodnotu, odpovídající veškerému provozu
- Otevřete existující zásadu WAF služby Application Gateway.
- Vyberte vlastní pravidla.
- Vyberte Přidat vlastní pravidlo.
- Zadejte název vlastního pravidla.
- Jako typ pravidla vyberte Limit rychlosti.
- Zadejte prioritu pravidla.
- Zvolte 1 minutu pro dobu trvání limitu rychlosti.
- Jako prahovou hodnotu limitu rychlosti (požadavky) zadejte 200.
- Vyberte Klientskou adresu pro přenosy rychlosti skupiny podle.
- V části Podmínky zvolte IP adresu pro typ Shoda.
- V případě operace vyberte Možnost Neobsahuje.
- Pro podmínku shody zadejte pod IP adresou nebo rozsahem 255.255.255.255/32.
- Nastavení akce ponechte na Odepřít provoz.
- Vyberte Přidat a přidejte do zásady vlastní pravidlo.
- Výběrem možnosti Uložit uložíte konfiguraci a nastavíte vlastní pravidlo jako aktivní pro zásady WAF.
Scénář 2 – Vytvoření vlastního pravidla omezení rychlosti, které odpovídá veškerému provozu s výjimkou provozu pocházejícího z USA Provoz se seskupuje, počítá a omezuje rychlost na základě geografické polohy IP adresy zdroje klienta.
- Otevřete existující zásadu WAF služby Application Gateway.
- Vyberte vlastní pravidla.
- Vyberte Přidat vlastní pravidlo.
- Zadejte název vlastního pravidla.
- Jako typ pravidla vyberte Limit rychlosti.
- Zadejte prioritu pravidla.
- Zvolte 1 minutu pro dobu trvání limitu rychlosti.
- Jako prahovou hodnotu limitu rychlosti (požadavky) zadejte 500.
- Vyberte Geografické umístění pro omezení přenosové rychlosti skupiny podle.
- V části Podmínky zvolte Geografické umístění pro typ Shody.
- V části **Shoda proměnných vyberte RemoteAddr pro proměnnou Shoda.
- Vyberte Možnost Není pro operaci.
- Vyberte USA pro zemi nebo oblast.
- Nastavení akce ponechte na Odepřít provoz.
- Vyberte Přidat a přidejte do zásady vlastní pravidlo.
- Výběrem možnosti Uložit uložíte konfiguraci a nastavíte vlastní pravidlo jako aktivní pro zásady WAF.
Scénář 3 – Vytvoření vlastního pravidla omezení rychlosti odpovídající veškerému provozu pro přihlašovací stránku a použití proměnné GroupBy None Tím se seskupí a spočítá veškerý provoz, který odpovídá pravidlu, jako jeden, a použije akci u všech přenosů odpovídajících pravidlu (/přihlášení).
- Otevřete existující zásadu WAF služby Application Gateway.
- Vyberte vlastní pravidla.
- Vyberte Přidat vlastní pravidlo.
- Zadejte název vlastního pravidla.
- Jako typ pravidla vyberte Limit rychlosti.
- Zadejte prioritu pravidla.
- Zvolte 1 minutu pro dobu trvání limitu rychlosti.
- Jako prahovou hodnotu limitu rychlosti (požadavky) zadejte 100.
- Vyberte Možnost Žádné pro omezení rychlosti skupiny provozu podle.
- V části Podmínky zvolte Řetězec pro typ Shoda.
- V části Match variables (Shoda proměnných) vyberte RequestUri for Match variable (Shoda proměnné).
- Vyberte Možnost Není pro operaci.
- Pro operátor vyberte Obsahuje.
- Výběr transformace je volitelný.
- Zadejte cestu k přihlašovací stránce pro hodnotu shody. V tomto příkladu používáme /login.
- Nastavení akce ponechte na Odepřít provoz.
- Výběrem možnosti Přidat přidáte vlastní pravidlo do zásad.
- Výběrem možnosti Uložit uložíte konfiguraci a nastavíte vlastní pravidlo jako aktivní pro zásady WAF.