Tworzenie reguł niestandardowych ograniczania szybkości dla zapory aplikacji internetowej usługi Application Gateway w wersji 2
Ograniczanie szybkości umożliwia wykrywanie i blokowanie nietypowo wysokiego poziomu ruchu przeznaczonego dla aplikacji. Ograniczanie szybkości działa przez zliczanie całego ruchu zgodnego ze skonfigurowaną regułą limitu szybkości i wykonywanie skonfigurowanej akcji na potrzeby dopasowania ruchu do tej reguły, która przekracza skonfigurowany próg. Aby uzyskać więcej informacji, zobacz Omówienie ograniczania szybkości.
Konfigurowanie reguł niestandardowych limitu szybkości
Skorzystaj z poniższych informacji, aby skonfigurować reguły limitu szybkości dla usługi Application Gateway WAFv2.
Scenariusz jeden — utwórz regułę, aby ograniczyć ruch według adresu IP klienta, który przekracza skonfigurowany próg, pasując do całego ruchu.
- Otwieranie istniejących zasad zapory aplikacji internetowej usługi Application Gateway
- Wybieranie reguł niestandardowych
- Dodaj regułę niestandardową
- Dodaj nazwę reguły niestandardowej
- Wybierz przycisk radiowy Typ reguły limitu szybkości
- Wprowadź priorytet reguły
- Wybierz 1 minutę czasu trwania limitu szybkości
- Wprowadź wartość 200 w polu Próg limitu szybkości (żądania)
- Wybierz pozycję Adres klienta dla limitu liczby grup ruchu według
- W obszarze Warunki wybierz pozycję Adres IP dla pozycji Typ dopasowania
- W obszarze Operacja wybierz przycisk radiowy Nie zawiera przycisku radiowego
- W przypadku warunku dopasowania w obszarze Adres IP lub zakres wprowadź wartość 255.255.255.255/32
- Pozostaw ustawienie akcji Na odmów ruchu
- Wybierz pozycję Dodaj, aby dodać regułę niestandardową do zasad
- Wybierz pozycję Zapisz, aby zapisać konfigurację i ustawić regułę niestandardową jako aktywną dla zasad zapory aplikacji internetowej.
Scenariusz drugi — utwórz regułę niestandardową limitu szybkości, aby dopasować cały ruch z wyjątkiem ruchu pochodzącego z Stany Zjednoczone. Ruch będzie grupowany, liczone i ograniczane w oparciu o geolokalizację źródłowego adresu IP klienta
- Otwieranie istniejących zasad zapory aplikacji internetowej usługi Application Gateway
- Wybieranie reguł niestandardowych
- Dodaj regułę niestandardową
- Dodaj nazwę reguły niestandardowej
- Wybierz przycisk radiowy Typ reguły limitu szybkości
- Wprowadź priorytet reguły
- Wybierz 1 minutę czasu trwania limitu szybkości
- Wprowadź wartość 500 w polu Próg limitu szybkości (żądania)
- Wybierz pozycję Lokalizacja geograficzna dla pozycji Ruch ograniczeń liczby grup według
- W obszarze Warunki wybierz pozycję Lokalizacja geograficzna dla pozycji Typ dopasowania
- W sekcji Dopasowywanie zmiennych wybierz pozycję RemoteAddr w polu Dopasuj zmienną
- Wybierz przycisk radiowy Nie jest przyciskiem radiowym dla operacji
- Wybieranie Stany Zjednoczone dla kraju/regionu
- Pozostaw ustawienie akcji Na odmów ruchu
- Wybierz pozycję Dodaj, aby dodać regułę niestandardową do zasad
- Wybierz pozycję Zapisz, aby zapisać konfigurację i ustawić regułę niestandardową jako aktywną dla zasad zapory aplikacji internetowej.
Scenariusz trzy — utwórz regułę niestandardową limitu szybkości pasującą do całego ruchu dla strony logowania i używając zmiennej GroupBy None. Spowoduje to grupowanie i liczenie całego ruchu zgodnego z regułą jako jeden i zastosowanie akcji we wszystkich ruchach pasujących do reguły (/login).
- Otwieranie istniejących zasad zapory aplikacji internetowej usługi Application Gateway
- Wybieranie reguł niestandardowych
- Dodaj regułę niestandardową
- Dodaj nazwę reguły niestandardowej
- Wybierz przycisk radiowy Typ reguły limitu szybkości
- Wprowadź priorytet reguły
- Wybierz 1 minutę czasu trwania limitu szybkości
- Wprowadź wartość 100 w polu Próg limitu szybkości (żądania)
- Wybierz pozycję Brak dla ruchu limitu liczby grup według
- W obszarze Warunki wybierz pozycję Ciąg dla pozycji Typ dopasowania
- W sekcji Dopasowywanie zmiennych wybierz pozycję RequestUri dla zmiennej Dopasowania.
- Wybierz przycisk radiowy Nie jest przyciskiem radiowym dla operacji
- W obszarze Operator select contains
- Wprowadź ścieżkę strony logowania, aby uzyskać wartość dopasowania. W tym przykładzie używamy /login
- Pozostaw ustawienie akcji Na odmów ruchu
- Wybierz pozycję Dodaj, aby dodać regułę niestandardową do zasad
- Wybierz pozycję Zapisz, aby zapisać konfigurację i ustawić regułę niestandardową jako aktywną dla zasad zapory aplikacji internetowej.