Criar regras personalizadas de limite de taxa do WAF do Gateway de Aplicativo v2
A limitação de taxa permite que você detecte e bloqueie níveis de tráfego anormalmente altos destinados ao seu aplicativo. A Limitação de Taxa funciona contando todo o tráfego que corresponde à regra de Limite de Taxa configurada e executando a ação configurada da correspondência de tráfego que excede o limite configurado. Para obter mais informações, confira Visão geral de limitação de taxa.
Configurar Regras de Limite de Taxa Personalizadas
Use as informações a seguir para configurar Regras de Limite de Taxa para o WAF do Gateway de Aplicativo v2.
Cenário Um: Criar uma regra para limitar a taxa de tráfego por IP de Cliente que exceder o limite configurado, equiparando todo o tráfego.
- Abra uma política existente de WAF do Gateway de Aplicativo
- Selecione Regras Personalizadas
- Adicione uma Regra Personalizada
- Adicione um nome para a Regra Personalizada
- Selecione o botão de opção do Tipo de Regra de Limite de Taxa
- Insira uma Prioridade para a regra
- Escolha 1 minuto como a duração do Limite de Taxa
- Insira 200 como o limiar do Limite de Taxa (solicitações)
- Selecione o endereço do Cliente para limitar a taxa de tráfego do Grupo por
- Em Condições, escolha endereço IP como Tipo de Equiparação
- Para a Operação, selecione o botão de opção "Não contém"
- Como condição de equiparação, em endereço ou intervalo de IP insira 255.255.255.255/32
- Deixe a configuração da ação como "Negar tráfego"
- Selecione Adicionar para adicionar a regra personalizada à política
- Selecione Salvar para salvar a configuração e ativar a regra personalizada para a política do WAF.
Cenário Dois: Criar uma regra personalizada para limitar a taxa de modo a equiparar todo o tráfego, exceto o tráfego proveniente do Estados Unidos. O tráfego será agrupado, contabilizado e sua taxa limitada com base na Localização Geográfica do endereço IP de Origem do Cliente
- Abra uma política existente de WAF do Gateway de Aplicativo
- Selecione Regras Personalizadas
- Adicione uma Regra Personalizada
- Adicione um nome para a Regra Personalizada
- Selecione o botão de opção do Tipo de Regra de Limite de Taxa
- Insira uma Prioridade para a regra
- Escolha 1 minuto como a duração do Limite de Taxa
- Insira 500 como o limiar do Limite de Taxa (solicitações)
- Selecione Localização Geográfica para limitar a taxa de tráfego do Grupo por
- Em Condições, escolha Localização Geográfica como Tipo de Equiparação
- Na seção Equiparar variáveis, selecione RemoteAddr para Equiparar variável
- Selecione o botão de opção "Não é" para a operação
- Selecione Estados Unidos para País/Região
- Deixe a configuração da ação como "Negar tráfego"
- Selecione Adicionar para adicionar a regra personalizada à política
- Selecione Salvar para salvar a configuração e ativar a regra personalizada para a política do WAF.
Cenário Três: Criar uma regra personalizada para limitar a taxa equiparando todo o tráfego para a página de login e usando a variável GroupBy None. Isso irá agrupar e contabilizar todo o tráfego que corresponder à regra como um único e aplicar a ação em todo o tráfego correspondente à regra (/login).
- Abra uma política existente de WAF do Gateway de Aplicativo
- Selecione Regras Personalizadas
- Adicione uma Regra Personalizada
- Adicione um nome para a Regra Personalizada
- Selecione o botão de opção do Tipo de Regra de Limite de Taxa
- Insira uma Prioridade para a regra
- Escolha 1 minuto como a duração do Limite de Taxa
- Insira 100 como o limiar do Limite de Taxa (solicitações)
- Selecione Nenhum para limitar a taxa de tráfego do Grupo por
- Em Condições, escolha Cadeia de Caracteres como Tipo de Equiparação
- Na seção Equiparar variáveis, selecione RequestUr para Equiparar variável
- Selecione o botão de opção "Não é" para a operação
- Para Operador, selecione contém
- Insira o caminho da página de Login para equiparar o Valor. Nesse exemplo, usamos /login
- Deixe a configuração da ação como "Negar tráfego"
- Selecione Adicionar para adicionar a regra personalizada à política
- Selecione Salvar para salvar a configuração e ativar a regra personalizada para a política do WAF.