Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met snelheidsbeperking kunt u abnormaal hoge niveaus van verkeer detecteren en blokkeren dat is bestemd voor uw toepassing. Snelheidsbeperking werkt door alle verkeer te tellen dat overeenkomt met de geconfigureerde frequentielimietregel en door de geconfigureerde actie uit te voeren voor verkeer dat overeenkomt met die regel die de geconfigureerde drempelwaarde overschrijdt. Zie voor meer informatie het Rate limiting-overzicht.
Aangepaste regels voor frequentielimiet configureren
Gebruik de volgende informatie om frequentielimietregels voor Application Gateway WAFv2 te configureren.
Scenario 1 : maak een regel om verkeer te beperken per client-IP die de geconfigureerde drempelwaarde overschrijdt, die overeenkomt met al het verkeer.
- Open een bestaand WAF-beleid voor Application Gateway.
- Selecteer Aangepaste regels.
- Selecteer Aangepaste regel toevoegen.
- Typ een naam voor de aangepaste regel.
- Voor het Regeltype, selecteer frequentielimiet.
- Typ een prioriteit voor de regel.
- Kies 1 minuut voor de duur van de snelheidslimiet.
- Type 200 voor drempelwaarde voor frequentielimiet (aanvragen).
- Selecteer Clientadres voor groepssnelheidslimietverkeer per.
- Onder Voorwaarden, kies IP-adres voor Matchtype.
- Selecteer voor Bewerking de optie Bevat niet.
- Voor overeenkomstvoorwaarde typt u onder IP-adres of bereik 255.255.255.255/32.
- Laat de actie-instelling op Verkeer weigeren staan.
- Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid.
- Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.
Scenario 2: aangepaste regel voor frequentielimiet maken zodat deze overeenkomt met al het verkeer, met uitzondering van verkeer dat afkomstig is van de Verenigde Staten. Verkeer wordt gegroepeerd, geteld en beperkt op basis van de GeoLocation van het IP-adres van de clientbron
- Open een bestaand WAF-beleid voor Application Gateway.
- Selecteer Aangepaste regels.
- Selecteer Aangepaste regel toevoegen.
- Typ een naam voor de aangepaste regel.
- Voor het Regeltype, selecteer frequentielimiet.
- Typ een prioriteit voor de regel.
- Kies 1 minuut voor de duur van de snelheidslimiet.
- Typ 500 voor de drempelwaarde voor frequentielimiet (aanvragen).
- Kies geografische locatie voor groepslimietverkeer op basis van.
- Onder Voorwaarden kiest u Geografische locatie voor Overeenkomsttype.
- In de sectie **Vergelijkingsvariabelen** selecteer je RemoteAddr voor Vergelijkingsvariabele.
- Selecteer Is niet voor Operatie.
- Selecteer Verenigde Staten voor land/regio.
- Laat de actie-instelling op Verkeer weigeren staan.
- Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid.
- Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.
Scenario Drie : aangepaste regel voor frequentielimiet maken die overeenkomt met al het verkeer voor de aanmeldingspagina en met behulp van de variabele GroupBy None. Hiermee wordt al het verkeer gegroepeerd en geteld dat overeenkomt met de regel als één, en wordt de actie toegepast op al het verkeer dat overeenkomt met de regel (/login).
- Open een bestaand WAF-beleid voor Application Gateway.
- Selecteer Aangepaste regels.
- Selecteer Aangepaste regel toevoegen.
- Typ een naam voor de aangepaste regel.
- Voor het Regeltype, selecteer frequentielimiet.
- Typ een prioriteit voor de regel.
- Kies 1 minuut voor de duur van de snelheidslimiet.
- Typ 100 voor de drempelwaarde voor frequentielimiet (aanvragen).
- Selecteer Geen voor Verkeer met groepssnelheidslimiet door.
- Onder Voorwaarden, kies Tekenreeks voor Overeenkomsttype.
- Selecteer in de sectie Match variablesRequestUri voor Match variable.
- Selecteer Is voor bewerking.
- Voor Operator selecteer Bevat.
- Het selecteren van een transformatie is optioneel.
- Voer het aanmeldingspaginapad in voor overeenkomende waarde. In dit voorbeeld gebruiken we /login.
- Laat de actie-instelling op Verkeer weigeren staan.
- Selecteer Toevoegen om de aangepaste regel toe te voegen aan het beleid
- Selecteer Opslaan om de configuratie op te slaan en de aangepaste regel actief te maken voor het WAF-beleid.