接入Web應(yīng)用防火墻(Web Application Firewall,簡稱WAF)后,在自定義訪問控制策略基礎(chǔ)上,定義訪問頻率檢測條件,對訪問頻率異常的統(tǒng)計對象執(zhí)行相應(yīng)處置。
例如: 如果同一個IP或會話在短時間內(nèi)頻繁命中匹配條件,您可以通過啟用頻率控制,在一段時間內(nèi)攔截該IP或會話的請求。 當WAF與訪問者之間并無代理設(shè)備時,通過源IP來檢測攻擊行為較為精確,建議直接使用IP限速的方式進行訪問頻率限制。
注意事項
已開通Web應(yīng)用防火墻服務(wù)
已將Web業(yè)務(wù)進行WAF接入配置
操作步驟
- 登錄Web應(yīng)用防火墻
- 在左側(cè)導航欄,選擇配置中心 > Web防護規(guī)則。
- 創(chuàng)建Web防護規(guī)則,填寫規(guī)則基本信息

4.添加訪問頻率限制防護策略


策略字段 | 說明 |
---|---|
策略名稱 | 自定義規(guī)范策略名稱,1~40位字符,支持中文,英文及數(shù)字,符號僅限/_- |
URI | 輸入需要檢測訪問頻率限制的URI |
匹配類型 | 完全匹配、前綴匹配 |
檢測時長 | 輸入2-10800整數(shù) |
單一IP訪問次數(shù) | 輸入2-5000整數(shù) 對輸入的URI識別到對應(yīng)的IP,檢測訪問次數(shù) |
阻斷類型 | 封禁:表示封禁命中規(guī)則的請求,發(fā)現(xiàn)攻擊請求立即阻斷,同時對發(fā)起的請求ip進行封禁。 |