Web Application Firewall (WAF) et les règles personnalisées (Custom Rules)

Lassaad DARDOURI 0 Points de réputation
2025-11-06T14:51:18.7133333+00:00

Bonjour,

Nous utilisons Azure Application Gateway (v2, avec WAF activé) et nous souhaitons limiter le nombre de requêtes sur certaines URLs spécifiques (par exemple /api/login ou /api/public-endpoint).

À ce jour, il semble que la fonctionnalité de rate limiting du WAF ne permette de filtrer que par adresse IP, et non par URL globale.

Nous aimerions savoir :

  1. Si Microsoft prévoit d’ajouter une limitation par URL.
  2. S’il existe une solution ou un contournement officiel recommandé.

Merci d’avance pour vos précisions.

Bien cordialement,

Lassaad | BEBOP TEAM

Application Gateway Azure
Application Gateway Azure
Service Azure qui fournit un contrôleur de livraison d'applications géré par la plateforme, évolutif et hautement disponible en tant que service.
{count} votes

1 réponse

  1. Venkatesan S 3,645 Points de réputation Personnel externe Microsoft Modérateur
    2025-11-06T19:04:34.2266667+00:00

    bonjour Lassaad DARDOURI

    Le pare-feu d'application Azure (WAF) prend déjà en charge la limitation de débit globale par URL en utilisant des règles personnalisées avec « Grouper par : Aucun ». Cela vous permet de limiter le nombre total de requêtes vers des chemins comme /api/login ou /api/public-endpoint pour tous les clients combinés, sans suivi par adresse IP.

    Pour le configurer, allez dans votre politique WAF, ajoutez une règle personnalisée de limitation de débit, définissez le seuil (par exemple, 100 requêtes par minute), choisissez Regrouper par : Aucun, et associez l'URI de la requête à votre chemin. Enregistrez et c'est terminé.

    Référence :

    N'oubliez pas de « Accepter la réponse » et de « voter pour » les informations fournies qui vous ont été utiles ; cela peut être bénéfique aux autres membres de la communauté.

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.