接入Web應(yīng)用防火墻(Web Application Firewall,簡(jiǎn)稱WAF)后,在自定義訪問(wèn)控制策略基礎(chǔ)上,定義訪問(wèn)頻率檢測(cè)條件,對(duì)訪問(wèn)頻率異常的統(tǒng)計(jì)對(duì)象執(zhí)行相應(yīng)處置。
例如: 如果同一個(gè)IP或會(huì)話在短時(shí)間內(nèi)頻繁命中匹配條件,您可以通過(guò)啟用頻率控制,在一段時(shí)間內(nèi)攔截該IP或會(huì)話的請(qǐng)求。 當(dāng)WAF與訪問(wèn)者之間并無(wú)代理設(shè)備時(shí),通過(guò)源IP來(lái)檢測(cè)攻擊行為較為精確,建議直接使用IP限速的方式進(jìn)行訪問(wèn)頻率限制。
注意事項(xiàng)
已開(kāi)通Web應(yīng)用防火墻服務(wù)
已將Web業(yè)務(wù)進(jìn)行WAF接入配置
操作步驟
- 登錄Web應(yīng)用防火墻
- 在左側(cè)導(dǎo)航欄,選擇配置中心 > Web防護(hù)規(guī)則。
- 創(chuàng)建Web防護(hù)規(guī)則,填寫規(guī)則基本信息

4.添加訪問(wèn)頻率限制防護(hù)策略


策略字段 | 說(shuō)明 |
---|---|
策略名稱 | 自定義規(guī)范策略名稱,1~40位字符,支持中文,英文及數(shù)字,符號(hào)僅限/_- |
URI | 輸入需要檢測(cè)訪問(wèn)頻率限制的URI |
匹配類型 | 完全匹配、前綴匹配 |
檢測(cè)時(shí)長(zhǎng) | 輸入2-10800整數(shù) |
單一IP訪問(wèn)次數(shù) | 輸入2-5000整數(shù) 對(duì)輸入的URI識(shí)別到對(duì)應(yīng)的IP,檢測(cè)訪問(wèn)次數(shù) |
阻斷類型 | 封禁:表示封禁命中規(guī)則的請(qǐng)求,發(fā)現(xiàn)攻擊請(qǐng)求立即阻斷,同時(shí)對(duì)發(fā)起的請(qǐng)求ip進(jìn)行封禁。 |