Creare regole personalizzate per la limitazione della frequenza per gateway applicazione WAF v2
La limitazione della frequenza consente di rilevare e bloccare livelli anomali di traffico destinati all'applicazione. La limitazione della frequenza funziona conteggiando tutto il traffico che corrisponde alla regola limite di frequenza configurata ed eseguendo l'azione configurata per la corrispondenza del traffico corrispondente a tale regola che supera la soglia configurata. Per altre informazioni, vedere Panoramica della limitazione della frequenza.
Configurare regole personalizzate per il limite di velocità
Usare le informazioni seguenti per configurare le regole limite di frequenza per gateway applicazione WAFv2.
Scenario 1 : creare una regola per limitare il traffico in base all'indirizzo IP client che supera la soglia configurata, che corrisponde a tutto il traffico.
- Aprire un criterio WAF gateway applicazione esistente
- Selezionare regole personalizzate
- Aggiungere una regola personalizzata
- Aggiungi nome per la regola personalizzata
- Selezionare il pulsante di opzione Tipo di regola limite frequenza
- Immettere una priorità per la regola
- Scegliere 1 minuto per Durata limite frequenza
- Immettere 200 per Soglia limite frequenza (richieste)
- Selezionare Indirizzo client per Il limite di velocità del gruppo per il traffico
- In Condizioni scegliere Indirizzo IP per Tipo di corrispondenza
- Per Operazione selezionare il pulsante di opzione Non contiene
- Per condizione di corrispondenza, in Indirizzo IP o intervallo immettere 255.255.255.255/32
- Lasciare l'impostazione dell'azione su Nega traffico
- Selezionare Aggiungi per aggiungere la regola personalizzata al criterio
- Selezionare Salva per salvare la configurazione e rendere attiva la regola personalizzata per i criteri WAF.
Scenario 2: creare una regola personalizzata limite di frequenza in modo che corrisponda a tutto il traffico ad eccezione del traffico proveniente dal Stati Uniti. Il traffico verrà raggruppato, conteggiato e limitato in base alla georilevazione dell'indirizzo IP di origine client
- Aprire un criterio WAF gateway applicazione esistente
- Selezionare regole personalizzate
- Aggiungere una regola personalizzata
- Aggiungi nome per la regola personalizzata
- Selezionare il pulsante di opzione Tipo di regola limite frequenza
- Immettere una priorità per la regola
- Scegliere 1 minuto per Durata limite frequenza
- Immettere 500 per Soglia limite velocità (richieste)
- Selezionare Posizione geografica per Il limite di velocità del gruppo per il traffico
- In Condizioni scegliere Posizione geografica per Tipo di corrispondenza
- Nella sezione Match variables (Variabili di corrispondenza) selezionare RemoteAddr per Match variable (Variabile di corrispondenza)
- Selezionare il pulsante di opzione Non è per l'operazione
- Selezionare Stati Uniti per Paese/Area geografica
- Lasciare l'impostazione dell'azione su Nega traffico
- Selezionare Aggiungi per aggiungere la regola personalizzata al criterio
- Selezionare Salva per salvare la configurazione e rendere attiva la regola personalizzata per i criteri WAF.
Scenario 3 : creare una regola personalizzata limite di frequenza corrispondente a tutto il traffico per la pagina di accesso e usare la variabile GroupBy None. Verrà raggruppato e conteggiato tutto il traffico che corrisponde alla regola come uno e verrà applicata l'azione in tutto il traffico corrispondente alla regola (/login).
- Aprire un criterio WAF gateway applicazione esistente
- Selezionare regole personalizzate
- Aggiungere una regola personalizzata
- Aggiungi nome per la regola personalizzata
- Selezionare il pulsante di opzione Tipo di regola limite frequenza
- Immettere una priorità per la regola
- Scegliere 1 minuto per Durata limite frequenza
- Immettere 100 per Soglia limite velocità (richieste)
- Selezionare Nessuno per Limite di velocità di gruppo per traffico
- In Condizioni scegliere Stringa per tipo di corrispondenza
- Nella sezione Match variables (Variabili di corrispondenza) selezionare RequestUri for Match variable (Uri richiesta per Variabile di corrispondenza)
- Selezionare il pulsante di opzione Non è per l'operazione
- Per Operator select contains (Selezione operatore)
- Immettere il percorso della pagina Di accesso per la corrispondenza Valore. In questo esempio viene usato /login
- Lasciare l'impostazione dell'azione su Nega traffico
- Selezionare Aggiungi per aggiungere la regola personalizzata al criterio
- Selezionare Salva per salvare la configurazione e rendere attiva la regola personalizzata per i criteri WAF.