Creare regole personalizzate per la limitazione della velocità per il Gateway Applicazione WAF v2

Si applica a: ✔️ Gateway di applicazione V2

La limitazione della frequenza consente di rilevare e bloccare livelli anomali di traffico destinati all'applicazione. La limitazione della frequenza funziona conteggiando tutto il traffico che corrisponde alla regola limite di frequenza configurata ed eseguendo l'azione configurata per la corrispondenza del traffico corrispondente a tale regola che supera la soglia configurata. Per altre informazioni, vedere Panoramica della limitazione della frequenza.

Configurare regole personalizzate per il limite di velocità

Usare le seguenti informazioni per configurare le regole di limitazione della frequenza per il gateway applicativo WAFv2.

Scenario 1 : creare una regola per limitare il traffico in base all'indirizzo IP client che supera la soglia configurata, che corrisponde a tutto il traffico.

  1. Apri un criterio WAF per un gateway applicazione esistente.
  2. Selezionare Regole personalizzate.
  3. Selezionare Aggiungi regola personalizzata.
  4. Digitare un nome per la regola personalizzata.
  5. Per il Tipo di regola, selezionare Limite di frequenza.
  6. Inserisci una priorità per la regola.
  7. Selezionare 1 minuto per la durata della limitazione di frequenza.
  8. Inserisci 200 per Soglia limite di velocità (richieste).
  9. Selezionare Indirizzo client per limitare il traffico in base al gruppo.
  10. In Condizioni, scegliere l'Indirizzo IP per Tipo di corrispondenza.
  11. Per Operazione selezionare Non contiene.
  12. Per la condizione di corrispondenza, in Indirizzo IP o intervallo digitare 255.255.255.255/32.
  13. Lasciare l'impostazione azione su Nega traffico.
  14. Selezionare Aggiungi per aggiungere la regola personalizzata al criterio.
  15. Selezionare Salva per salvare la configurazione e rendere attiva la regola personalizzata per i criteri WAF.

Scenario 2: creare una regola personalizzata limite di frequenza in modo che corrisponda a tutto il traffico ad eccezione del traffico proveniente dal Stati Uniti. Il traffico viene raggruppato, conteggiato e limitato in base alla georilevazione dell'indirizzo IP di origine client

  1. Apri un criterio WAF per un gateway applicazione esistente.
  2. Selezionare Regole personalizzate.
  3. Selezionare Aggiungi regola personalizzata.
  4. Digitare un nome per la regola personalizzata.
  5. Per il Tipo di regola, selezionare Limite di frequenza.
  6. Inserisci una priorità per la regola.
  7. Selezionare 1 minuto per la durata della limitazione di frequenza.
  8. Digitare 500 per la soglia di limite di velocità (richieste).
  9. Selezionare Posizione geografica per Limitare il traffico in base alla frequenza di gruppo.
  10. In Condizioni scegliere Posizione geografica per Tipo di corrispondenza.
  11. Nella sezione **Variabili di corrispondenza (Match variables), selezionare RemoteAddr per la variabile di corrispondenza (Match variable).
  12. Selezionare Non per Operazione.
  13. Selezionare Stati Uniti per Paese/Area geografica.
  14. Lasciare l'impostazione azione su Nega traffico.
  15. Selezionare Aggiungi per aggiungere la regola personalizzata al criterio.
  16. Selezionare Salva per salvare la configurazione e rendere attiva la regola personalizzata per i criteri WAF.

Scenario 3 : creare una regola personalizzata limite di frequenza corrispondente a tutto il traffico per la pagina di accesso e usare la variabile GroupBy None. Verrà raggruppato e conteggiato tutto il traffico che corrisponde alla regola come uno e verrà applicata l'azione in tutto il traffico corrispondente alla regola (/login).

  1. Apri un criterio WAF per un gateway applicazione esistente.
  2. Selezionare Regole personalizzate.
  3. Selezionare Aggiungi regola personalizzata.
  4. Digitare un nome per la regola personalizzata.
  5. Per il Tipo di regola, selezionare Limite di frequenza.
  6. Inserisci una priorità per la regola.
  7. Selezionare 1 minuto per la durata della limitazione di frequenza.
  8. Digitare 100 per Soglia limite di richiesta (richieste).
  9. Selezionare Nessuno per raggruppare il traffico per limite di velocità.
  10. In Condizioni, scegliere Stringa per Tipo di confronto.
  11. Nella sezione Variabili di corrispondenza, selezionare RequestUri per Variabile di corrispondenza.
  12. Selezionare Is per Operazione.
  13. Per Operatore selezionare Contiene.
  14. La selezione di una trasformazione è facoltativa.
  15. Immettere il percorso della pagina di accesso per la corrispondenza con valore. In questo esempio viene usato /login.
  16. Lasciare l'impostazione azione su Nega traffico.
  17. Selezionare Aggiungi per aggiungere la regola personalizzata al criterio
  18. Selezionare Salva per salvare la configurazione e rendere attiva la regola personalizzata per i criteri WAF.

Passaggi successivi

Personalizzare le regole di Web Application Firewall