إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Important
مجموعة قواعد Microsoft HTTP DDoS في جدار حماية تطبيقات الويب الخاص ب الواجهة الأمامية لـ Azure (WAF) حاليا في مرحلة المعاينة. للحصول على الشروط القانونية التي تنطبق على ميزات Azure الموجودة في الإصدار التجريبي، أو المعاينة، أو التي لم يتم إصدارها بعد في التوفر العام، راجع شروط الاستخدام التكميلية لمعاينات Microsoft Azure.
تظل فيضانات طبقة HTTP هي المحرك الأكثر شيوعا لحوادث توفر التطبيقات، وغالبا ما لا تستطيع ضوابط التثبيت (مرشحات IP/الجغرافيا، حدود المعدل الثابت) مواكبة شبكات البوت نت الموزعة. مجموعة قواعد DDoS الجديدة على HTTP هي أول نموذج حماية آلي لطبقة 7 من جدار حماية تطبيقات الويب Azure (WAF) يتعلم ويكتشف ويدافع مع تكوين المستخدم الحد الأدنى. بمجرد تعيينها، تقوم مجموعة القواعد باستمرار بتحديد حركة المرور العادية لكل ملف تعريف في أزرور، وعندما تشير الزيادات إلى هجوم، تحظر العملاء المخالفين بشكل انتقائي دون الحاجة إلى ضبط طارئ.
كيف تعمل قواعد HTTP DDoS
بمجرد تطبيق مجموعة قواعد DDoS على سياسة مرتبطة بملف تعريف الواجهة الأمامية لـ Azure Premium، يتم حساب خطوط الأساس لحركة المرور باستخدام نافذة متحركة. بالنسبة للملفات التي استقبلت حركة مرور على الأقل خلال 50% من الأيام السبعة الماضية، ستحسب مجموعة القواعد الخطوط الأساسية وتبدأ في اكتشاف الارتفاعات خلال 24 إلى 36 ساعة. إذا لم يتلق ملف تعريف الباب الأمامي حركة حركة كافية (أقل من 50% من الأيام السبعة الماضية)، فلن تكتشف القواعد أو تمنع الهجمات حتى تتوفر حركة حركة كافية لتحديد خطوط أساس موثوقة.
يتم تعلم عتبات الطلب على مستوى الملف الشخصي العالمي. إذا تم تعيين سياسة WAF واحدة مهيأة بمجموعة قواعد DDoS الخاصة ب HTTP لعدة ملفات تعريف الواجهة الأمامية لـ Azure، يتم حساب عتبات حركة المرور بشكل منفصل لكل ملف شخصي ترتبط به السياسة.
تتعلم مجموعة قواعد DDoS الخاصة ب HTTP كلا من عتبة الملف الشخصي العالمي وعتبة لكل عنوان IP. حتى يتم اختراق عتبة الملف الشخصي للطلبات، لن يتم تفعيل عتبات IP المعتمدة على IP. بمجرد اختراق عتبة الملف الشخصي، يتم تطبيق عتبات IP، وأي عنوان IP يتجاوز خطه الأساسي يتم تخفيفه عند معدل الأساس المكتسب. تمنع هذه الطريقة مجموعة القواعد من منع ارتفاعات حركة المرور من بعض عناوين IP ما لم تتسبب في تجاوز معدل الطلب الكلي عبر الملف التعريفي للحد المطلوب.
كل قاعدة في مجموعة قواعد DDoS الخاصة ب HTTP تقدم ثلاثة مستويات حساسية، كل منها يتوافق مع عتبة مختلفة. إعداد الحساسية الأعلى يطبق عتبة أقل لهذه القاعدة، بينما إعداد حساسية أقل يطبق عتبة أعلى. الإعداد الافتراضي والموصى به هو الحساسية المتوسطة.
مجموعة قواعد DDoS الخاصة ب HTTP هي أول مجموعة قواعد يتم تقييمها من قبل Azure WAF، حتى قبل القواعد المخصصة.
Important
أي قواعد مخصصة مهيأة بإجراء السماح لن تتجاوز مجموعة قواعد HTTP DDoS، لكنها ستتجاوز جميع فحوصات WAF الأخرى.
قواعد مجموعة القواعد
مجموعة قواعد DDoS الخاصة ب HTTP تحتوي حاليا على قاعدتين، كل واحدة قابلة للتكوين بحساسية وإعدادات فعل مختلفة. كل قاعدة تحتفظ بخطوط أساس حركة منفصلة لحركة المرور التي تتوافق مع معاييرها.
القاعدة 500100: تم اكتشاف الشذوذ عند معدل طلبات العملاء العالي: تتتبع هذه القاعدة وتحدد أساسا لكل حركة المرور على الملف الشخصي الذي ترتبط به وثيقة. عندما يتجاوز العميل العتبة المحددة، يتم تفعيل الإجراء المحدد المقابل.
القاعدة 500110: الروبوتات المشتبه بها التي ترسل معدلات طلبات مرتفعة: تسمح لك هذه القاعدة بتعيين مستويات حساسية مختلفة بناء على حركة المرور المصنفة كبوتات من قبل Microsoft Threat Intelligence. بالنسبة للروبوتات المشتبه بها، العتبة الافتراضية أشد من العتبة الافتراضية لجميع عناوين IP الأخرى. يتم حظر الروبوتات المصنفة على أنها عالية الخطورة فورا بموجب هذه القاعدة عند تجاوز عتبة الملف الشخصي العالمي.
مراقبة مجموعة قواعد DDoS الخاصة ب HTTP
بعض قدرات المراقبة محدودة أثناء المعاينة. خيارات المراقبة التالية متاحة حاليا لمجموعة قواعد DDoS الخاصة ب HTTP:
عندما يخترق عنوان IP عتبة لأول مرة، يتم تسجيل إدخال سجل لذلك عنوان IP كإجراء حظر لقواعد HTTP DDoS، ويتم زيادة مقياس مطابقة قواعد WAF المدارة.
يمكنك مراقبة عدد الكتل باستخدام مقياس عدد طلبات جدار حماية تطبيقات الويب وتصفية حسب اسم القاعدة.
مقياس Web Application Firewall HTTPDDoSRuleset Is Active سيكون له قيمة "1" بمجرد أن يكمل مجموعة قواعد DDoS التعلم ويكون جاهزا لاتخاذ إجراء بشأن المرور الذي يخترق القواعد المكتسبة.
Limitations
تنطبق القيود التالية على مجموعة قواعد DDoS الخاصة ب HTTP أثناء المعاينة:
- لا توجد إمكانية للسماح لحركة المرور من عناوين IP محددة بتجاوز قواعد DDoS أو صندوق العقوبة. سيتم معالجة هذه القدرة من خلال ميزة قادمة قبل توفر قواعد HTTP DDoS بشكل عام.