Egyéni sebességkorlátozó szabályok létrehozása az Application Gateway WAF v2-hez
A sebességkorlátozással észlelheti és letilthatja az alkalmazás számára szánt, rendellenesen magas forgalmat. A sebességkorlátozás úgy működik, hogy megszámolja az összes olyan forgalmat, amely megfelel a konfigurált sebességkorlátozási szabálynak, és végrehajtja a konfigurált műveletet az adott szabálynak megfelelő forgalomhoz, amely meghaladja a beállított küszöbértéket. További információ: Sebességkorlátozás áttekintése.
Sebességkorlát egyéni szabályainak konfigurálása
Az alábbi információk segítségével konfigurálhatja az Application Gateway WAFv2 sebességkorlát-szabályait.
Első forgatókönyv – Szabály létrehozása a konfigurált küszöbértéket meghaladó, az összes forgalomnak megfelelő ügyfél IP-cím szerinti forgalom sebességkorlátozására.
- Meglévő Application Gateway WAF-szabályzat megnyitása
- Egyéni szabályok kiválasztása
- Egyéni szabály hozzáadása
- Az egyéni szabály nevének hozzáadása
- Válassza ki a Sebességkorlát szabálytípus választógombot
- Adja meg a szabály prioritását
- A sebességkorlát időtartamának 1 percének kiválasztása
- Adja meg a 200 értéket a sebességkorlát küszöbértékéhez (kérések)
- Válassza ki a csoportsebesség-korlát forgalmának ügyfélcímét a következő szerint:
- A Feltételek csoportban válassza ki az IP-címet az egyezés típusához
- Művelet esetén válassza a Nem tartalmaz választógombot
- Egyeztetési feltétel esetén az IP-cím vagy a tartomány alatt adja meg a 255.255.255.255/32 értéket
- Hagyja meg a műveletbeállítást forgalom megtagadására
- Válassza a Hozzáadás lehetőséget az egyéni szabály szabályzathoz való hozzáadásához
- A Mentés gombra kattintva mentheti a konfigurációt, és aktívvá teheti az egyéni szabályt a WAF-szabályzathoz.
Második forgatókönyv – A sebességkorlát egyéni szabályának létrehozása, amely megfelel az összes forgalomnak, kivéve a Egyesült Államok származó forgalmat. A forgalom az ügyfélforrás IP-címének földrajzi helyétől függően lesz csoportosítva, megszámolva és korlátozva
- Meglévő Application Gateway WAF-szabályzat megnyitása
- Egyéni szabályok kiválasztása
- Egyéni szabály hozzáadása
- Az egyéni szabály nevének hozzáadása
- Válassza ki a Sebességkorlát szabálytípus választógombot
- Adja meg a szabály prioritását
- A sebességkorlát időtartamának 1 percének kiválasztása
- Adja meg az 500 értéket a sebességkorlát küszöbértékéhez (kérések)
- A csoportsebesség-korlát forgalmának földrajzi helyének kiválasztása a következő szerint:
- A Feltételek csoportban válassza a Földrajzi hely lehetőséget az egyezés típusához
- A Változók egyeztetése szakaszban válassza a RemoteAddr for Match változót
- Válassza az Is not radio button for operation
- Ország/régió Egyesült Államok kiválasztása
- Hagyja meg a műveletbeállítást forgalom megtagadására
- Válassza a Hozzáadás lehetőséget az egyéni szabály szabályzathoz való hozzáadásához
- A Mentés gombra kattintva mentheti a konfigurációt, és aktívvá teheti az egyéni szabályt a WAF-szabályzathoz.
Harmadik forgatókönyv – A bejelentkezési oldal összes forgalmának megfelelő egyéni sebességkorlát létrehozása, valamint a GroupBy None változó használata. Ez csoportosítja és megszámolja a szabálynak megfelelő összes forgalmat, és alkalmazza a műveletet a szabálynak megfelelő összes forgalomra (/bejelentkezésre).
- Meglévő Application Gateway WAF-szabályzat megnyitása
- Egyéni szabályok kiválasztása
- Egyéni szabály hozzáadása
- Az egyéni szabály nevének hozzáadása
- Válassza ki a Sebességkorlát szabálytípus választógombot
- Adja meg a szabály prioritását
- A sebességkorlát időtartamának 1 percének kiválasztása
- Adja meg a 100 értéket a sebességkorlát küszöbértékéhez (kérések)
- Válassza a Nincs lehetőséget a csoportsebesség-korlát forgalmához a következő szerint:
- A Feltételek csoportban válassza a Sztring elemet az egyezés típusához
- A Változók egyeztetése szakaszban válassza a RequestUri for Match változót
- Válassza az Is not radio button for operation
- Az Operátor kiválasztása tartalmaz
- Adja meg az értéknek megfelelő bejelentkezési oldal elérési útját. Ebben a példában a /login
- Hagyja meg a műveletbeállítást forgalom megtagadására
- Válassza a Hozzáadás lehetőséget az egyéni szabály szabályzathoz való hozzáadásához
- A Mentés gombra kattintva mentheti a konfigurációt, és aktívvá teheti az egyéni szabályt a WAF-szabályzathoz.