Tworzenie reguł niestandardowych ograniczania szybkości dla zapory aplikacji internetowej usługi Application Gateway w wersji 2
Ograniczanie szybkości umożliwia wykrywanie i blokowanie nietypowo wysokiego poziomu ruchu przeznaczonego dla aplikacji. Ograniczanie szybkości działa przez zliczanie całego ruchu zgodnego ze skonfigurowaną regułą limitu szybkości i wykonywanie skonfigurowanej akcji na potrzeby dopasowania ruchu do tej reguły, która przekracza skonfigurowany próg. Aby uzyskać więcej informacji, zobacz Omówienie ograniczania szybkości.
Konfigurowanie reguł niestandardowych limitu szybkości
Skorzystaj z poniższych informacji, aby skonfigurować reguły limitu szybkości dla usługi Application Gateway WAFv2.
Scenariusz jeden — utwórz regułę, aby ograniczyć ruch według adresu IP klienta, który przekracza skonfigurowany próg, pasując do całego ruchu.
- Otwórz istniejące zasady zapory aplikacji internetowej usługi Application Gateway.
- Wybierz pozycję Reguły niestandardowe.
- Wybierz pozycję Dodaj regułę niestandardową.
- Wpisz nazwę reguły niestandardowej.
- W polu Typ reguły wybierz pozycję Limit szybkości.
- Wpisz priorytet dla reguły.
- Wybierz 1 minutę czasu trwania limitu szybkości.
- Wpisz 200 w polu Próg limitu szybkości (żądania).
- Wybierz pozycję Adres klienta dla pozycji Ruch ograniczeń liczby grup według.
- W obszarze Warunki wybierz pozycję Adres IP dla pozycji Typ dopasowania.
- W obszarze Operacja wybierz pozycję Nie zawiera.
- W przypadku warunku dopasowania w obszarze Adres IP lub zakres wpisz 255.255.255.255/32.
- Pozostaw ustawienie akcji Na odmów ruchu.
- Wybierz pozycję Dodaj , aby dodać regułę niestandardową do zasad.
- Wybierz pozycję Zapisz , aby zapisać konfigurację i ustawić regułę niestandardową jako aktywną dla zasad zapory aplikacji internetowej.
Scenariusz drugi — utwórz regułę niestandardową limitu szybkości, aby dopasować cały ruch z wyjątkiem ruchu pochodzącego z Stany Zjednoczone. Ruch jest grupowany, liczone i ograniczane szybkość na podstawie geolokalizacji źródłowego adresu IP klienta
- Otwórz istniejące zasady zapory aplikacji internetowej usługi Application Gateway.
- Wybierz pozycję Reguły niestandardowe.
- Wybierz pozycję Dodaj regułę niestandardową.
- Wpisz nazwę reguły niestandardowej.
- W polu Typ reguły wybierz pozycję Limit szybkości.
- Wpisz priorytet dla reguły.
- Wybierz 1 minutę czasu trwania limitu szybkości.
- Wpisz wartość 500 w polu Próg limitu szybkości (żądania).
- Wybierz pozycję Lokalizacja geograficzna dla pozycji Ruch ograniczający szybkość grupy według.
- W obszarze Warunki wybierz pozycję Lokalizacja geograficzna dla pozycji Typ dopasowania.
- W sekcji **Dopasuj zmienne wybierz pozycję RemoteAddr w polu Dopasuj zmienną.
- Wybierz pozycję Nie dotyczy operacji.
- Wybierz pozycję Stany Zjednoczone dla pozycji Kraj/Region.
- Pozostaw ustawienie akcji Na odmów ruchu.
- Wybierz pozycję Dodaj , aby dodać regułę niestandardową do zasad.
- Wybierz pozycję Zapisz , aby zapisać konfigurację i ustawić regułę niestandardową jako aktywną dla zasad zapory aplikacji internetowej.
Scenariusz trzy — utwórz regułę niestandardową limitu szybkości pasującą do całego ruchu dla strony logowania i używając zmiennej GroupBy None. Spowoduje to grupowanie i liczenie całego ruchu zgodnego z regułą jako jeden i zastosowanie akcji we wszystkich ruchach pasujących do reguły (/login).
- Otwórz istniejące zasady zapory aplikacji internetowej usługi Application Gateway.
- Wybierz pozycję Reguły niestandardowe.
- Wybierz pozycję Dodaj regułę niestandardową.
- Wpisz nazwę reguły niestandardowej.
- W polu Typ reguły wybierz pozycję Limit szybkości.
- Wpisz priorytet dla reguły.
- Wybierz 1 minutę czasu trwania limitu szybkości.
- Wpisz wartość 100 w polu Próg limitu szybkości (żądania).
- Wybierz pozycję Brak dla pozycji Ograniczanie liczby grup ruchu według.
- W obszarze Warunki wybierz pozycję Ciąg dla pozycji Typ dopasowania.
- W sekcji Dopasowywanie zmiennych wybierz pozycję RequestUri dla zmiennej Dopasowania.
- Wybierz pozycję Nie dotyczy operacji.
- W obszarze Operator wybierz pozycję Zawiera.
- Wybranie przekształcenia opcjonalnego.
- Wprowadź ścieżkę strony logowania, aby uzyskać wartość dopasowania. W tym przykładzie używamy /login.
- Pozostaw ustawienie akcji Na odmów ruchu.
- Wybierz pozycję Dodaj , aby dodać regułę niestandardową do zasad
- Wybierz pozycję Zapisz , aby zapisać konfigurację i ustawić regułę niestandardową jako aktywną dla zasad zapory aplikacji internetowej.