bonjour Lassaad DARDOURI
Le pare-feu d'application Azure (WAF) prend déjà en charge la limitation de débit globale par URL en utilisant des règles personnalisées avec « Grouper par : Aucun ». Cela vous permet de limiter le nombre total de requêtes vers des chemins comme /api/login ou /api/public-endpoint pour tous les clients combinés, sans suivi par adresse IP.
Pour le configurer, allez dans votre politique WAF, ajoutez une règle personnalisée de limitation de débit, définissez le seuil (par exemple, 100 requêtes par minute), choisissez Regrouper par : Aucun, et associez l'URI de la requête à votre chemin. Enregistrez et c'est terminé.
Référence :
- Créer des règles personnalisées de limitation de débit pour le WAF V2 d’Application Gateway - Azure Web Application Firewall | Microsoft Learn
- Limitation du débit Azure WAF sur Application Gateway | Microsoft Learn
N'oubliez pas de « Accepter la réponse » et de « voter pour » les informations fournies qui vous ont été utiles ; cela peut être bénéfique aux autres membres de la communauté.