Создание настраиваемых правил ограничения скорости для Шлюз приложений WAF версии 2
Ограничение скорости позволяет обнаруживать и блокировать ненормально высокий уровень трафика, предназначенный для приложения. Ограничение скорости работает путем подсчета всего трафика, соответствующего заданному правилу ограничения скорости, и выполнения настроенного действия для сопоставления трафика, которое превышает настроенное пороговое значение. Дополнительные сведения см. в обзоре ограничения скорости.
Настройка настраиваемых правил ограничения скорости
Используйте следующие сведения, чтобы настроить правила ограничения скорости для Шлюз приложений WAFv2.
Сценарий. Создание правила для ограничения скорости трафика по IP-адресу клиента, превышающего заданное пороговое значение, соответствующее всему трафику.
- Откройте существующую политику WAF Шлюз приложений.
- Выберите настраиваемые правила.
- Выберите " Добавить настраиваемое правило".
- Введите имя настраиваемого правила.
- Для типа правила выберите ограничение скорости.
- Введите приоритет правила.
- Выберите 1 минуту для длительности ограничения скорости.
- Введите 200 для порогового значения ограничения скорости (запросы).
- Выберите адрес клиента для ограничения скорости группы по трафику.
- В разделе "Условия" выберите IP-адрес для типа match.
- Для операции выберите "Не содержит".
- Для условия соответствия в ip-адресе или диапазоне введите 255.255.255.255/32.
- Оставьте параметр действия для запрета трафика.
- Нажмите кнопку "Добавить ", чтобы добавить настраиваемое правило в политику.
- Нажмите кнопку "Сохранить", чтобы сохранить конфигурацию и сделать настраиваемое правило активным для политики WAF.
Сценарий Два. Создание настраиваемого правила ограничения скорости для сопоставления всего трафика, за исключением трафика, исходя из США. Трафик группируется, учитывается и ограничивается скоростью на основе географического расположения IP-адреса источника клиента.
- Откройте существующую политику WAF Шлюз приложений.
- Выберите настраиваемые правила.
- Выберите " Добавить настраиваемое правило".
- Введите имя настраиваемого правила.
- Для типа правила выберите ограничение скорости.
- Введите приоритет правила.
- Выберите 1 минуту для длительности ограничения скорости.
- Введите 500 для порогового значения ограничения скорости (запросы).
- Выберите географическое расположение для ограничения скорости групп по трафику.
- В разделе "Условия" выберите географическое расположение для типа Match.
- В разделе **Сопоставление переменных выберите RemoteAddr для переменной Match.
- Выбор не предназначен для операции.
- Выберите США для страны или региона.
- Оставьте параметр действия для запрета трафика.
- Нажмите кнопку "Добавить ", чтобы добавить настраиваемое правило в политику.
- Нажмите кнопку "Сохранить", чтобы сохранить конфигурацию и сделать настраиваемое правило активным для политики WAF.
Сценарий 3 . Создание настраиваемого правила ограничения скорости, соответствующего всему трафику страницы входа и использованию переменной GroupBy None. Это будет группировать и подсчитывать весь трафик, соответствующий правилу как одному, и применять действие ко всему трафику, соответствующему правилу (/login).
- Откройте существующую политику WAF Шлюз приложений.
- Выберите настраиваемые правила.
- Выберите " Добавить настраиваемое правило".
- Введите имя настраиваемого правила.
- Для типа правила выберите ограничение скорости.
- Введите приоритет правила.
- Выберите 1 минуту для длительности ограничения скорости.
- Введите 100 для порогового значения ограничения скорости (запросы).
- Выберите none for Group rate limit traffic by.
- В разделе "Условия" выберите "Строка " для типа "Совпадение".
- В разделе "Переменные сопоставления" выберите RequestUri для переменной Match.
- Выбор не предназначен для операции.
- Для оператора выберите "Содержит".
- Выбор преобразования необязательный.
- Введите путь страницы входа для сопоставления значения. В этом примере используется /login.
- Оставьте параметр действия для запрета трафика.
- Нажмите кнопку "Добавить ", чтобы добавить настраиваемое правило в политику
- Нажмите кнопку "Сохранить", чтобы сохранить конфигурацию и сделать настраиваемое правило активным для политики WAF.