Delen via


Aangepaste regels voor Application Gateway WAF v2 maken

Met snelheidsbeperking kunt u abnormaal hoge niveaus van verkeer detecteren en blokkeren dat is bestemd voor uw toepassing. Snelheidsbeperking werkt door alle verkeer te tellen dat overeenkomt met de geconfigureerde frequentielimietregel en door de geconfigureerde actie uit te voeren voor verkeer dat overeenkomt met die regel die de geconfigureerde drempelwaarde overschrijdt. Zie het overzicht van snelheidsbeperking voor meer informatie.

Aangepaste regels voor frequentielimiet configureren

Gebruik de volgende informatie om frequentielimietregels voor Application Gateway WAFv2 te configureren.

Scenario 1 : maak een regel om verkeer te beperken per client-IP die de geconfigureerde drempelwaarde overschrijdt, die overeenkomt met al het verkeer.

  1. Een bestaand WAF-beleid voor Application Gateway openen
  2. Aangepaste regels selecteren
  3. Aangepaste regel toevoegen
  4. Naam toevoegen voor de aangepaste regel
  5. Selecteer het keuzerondje Regeltype frequentielimiet
  6. Voer een prioriteit voor de regel in
  7. Kies 1 minuut voor duur van frequentielimiet
  8. Voer 200 in voor drempelwaarde voor frequentielimiet (aanvragen)
  9. Clientadres selecteren voor groepssnelheidslimietverkeer op
  10. Kies onder Voorwaarden het IP-adres voor type overeenkomst
  11. Selecteer voor Bewerking het keuzerondje Bevat geen keuzerondje
  12. Voer voor overeenkomstvoorwaarde onder IP-adres of bereik 255.255.255.255/32 in
  13. Laat de actie-instelling op Verkeer weigeren staan
  14. Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
  15. Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.

Scenario 2: aangepaste regel voor frequentielimiet maken zodat deze overeenkomt met al het verkeer, met uitzondering van verkeer dat afkomstig is van de Verenigde Staten. Verkeer wordt gegroepeerd, geteld en beperkt op basis van de GeoLocation van het IP-adres van de clientbron

  1. Een bestaand WAF-beleid voor Application Gateway openen
  2. Aangepaste regels selecteren
  3. Aangepaste regel toevoegen
  4. Naam toevoegen voor de aangepaste regel
  5. Selecteer het keuzerondje Regeltype frequentielimiet
  6. Voer een prioriteit voor de regel in
  7. Kies 1 minuut voor duur van frequentielimiet
  8. Voer 500 in voor drempelwaarde voor frequentielimiet (aanvragen)
  9. Geografische locatie selecteren voor groepssnelheidslimietverkeer op
  10. Kies onder Voorwaarden de geografische locatie voor het overeenkomsttype
  11. Selecteer RemoteAddr voor overeenkomstvariabele in de sectie Match-variabelen
  12. Het keuzerondje Is niet selecteren voor bewerking
  13. Selecteer Verenigde Staten voor land/regio
  14. Laat de actie-instelling op Verkeer weigeren staan
  15. Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
  16. Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.

Scenario Drie : aangepaste regel voor frequentielimiet maken die overeenkomt met al het verkeer voor de aanmeldingspagina en met behulp van de variabele GroupBy None. Hiermee wordt al het verkeer gegroepeerd en geteld dat overeenkomt met de regel als één, en wordt de actie toegepast op al het verkeer dat overeenkomt met de regel (/login).

  1. Een bestaand WAF-beleid voor Application Gateway openen
  2. Aangepaste regels selecteren
  3. Aangepaste regel toevoegen
  4. Naam toevoegen voor de aangepaste regel
  5. Selecteer het keuzerondje Regeltype frequentielimiet
  6. Voer een prioriteit voor de regel in
  7. Kies 1 minuut voor duur van frequentielimiet
  8. Voer 100 in voor drempelwaarde voor frequentielimiet (aanvragen)
  9. Selecteer Geen voor groepssnelheidslimietverkeer op
  10. Kies onder Voorwaarden tekenreeks voor overeenkomsttype
  11. Selecteer in de sectie Match variables de optie RequestUri for Match variable
  12. Het keuzerondje Is niet selecteren voor bewerking
  13. Voor operatorselectie bevat
  14. Voer het aanmeldingspaginapad in voor overeenkomende waarde. In dit voorbeeld gebruiken we /login
  15. Laat de actie-instelling op Verkeer weigeren staan
  16. Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
  17. Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.

Volgende stappen

Regels voor Web Application Firewall aanpassen