Skapa hastighetsbegränsning för anpassade regler för Application Gateway WAF v2

Med hastighetsbegränsning kan du identifiera och blockera onormalt höga trafiknivåer som är avsedda för ditt program. Hastighetsbegränsning fungerar genom att räkna all trafik som matchar den konfigurerade hastighetsbegränsningsregeln och utföra den konfigurerade åtgärden för trafikmatchning av regeln som överskrider det konfigurerade tröskelvärdet. Mer information finns i Översikt över hastighetsbegränsning.

Konfigurera anpassade regler för hastighetsbegränsning

Använd följande information för att konfigurera hastighetsbegränsningsregler för Application Gateway WAFv2.

Scenario ett – Skapa en regel för att hastighetsbegränsa trafik efter klient-IP som överskrider det konfigurerade tröskelvärdet och som matchar all trafik.

  1. Öppna en befintlig WAF-princip för Application Gateway
  2. Välj anpassade regler
  3. Lägg till anpassad regel
  4. Lägg till namn för den anpassade regeln
  5. Välj alternativknappen Frekvensgräns, regeltyp
  6. Ange en prioritet för regeln
  7. Välj 1 minut för Varaktighet för hastighetsbegränsning
  8. Ange 200 som tröskelvärde för hastighetsgräns (begäranden)
  9. Välj Klientadress för grupphastighetsgränstrafik efter
  10. Under Villkor väljer du IP-adress för matchningstyp
  11. För Åtgärd väljer du knappen Innehåller inte alternativ
  12. Ange 255.255.255.255.255/32 under IP-adress eller intervall för matchningsvillkor
  13. Lämna åtgärdsinställningen till Neka trafik
  14. Välj Lägg till för att lägga till den anpassade regeln i principen
  15. Välj Spara för att spara konfigurationen och gör den anpassade regeln aktiv för WAF-principen.

Scenario två – Skapa anpassad regel för hastighetsbegränsning för att matcha all trafik förutom trafik som kommer från USA. Trafiken grupperas, räknas och hastighetsbegränsas baserat på GeoLocation för KLIENTENS KÄLL-IP-adress

  1. Öppna en befintlig WAF-princip för Application Gateway
  2. Välj anpassade regler
  3. Lägg till anpassad regel
  4. Lägg till namn för den anpassade regeln
  5. Välj alternativknappen Frekvensgräns, regeltyp
  6. Ange en prioritet för regeln
  7. Välj 1 minut för Varaktighet för hastighetsbegränsning
  8. Ange 500 som tröskelvärde för hastighetsgräns (begäranden)
  9. Välj Geo-plats för grupphastighetsbegränsningstrafik efter
  10. Under Villkor väljer du Geo-plats för Matchningstyp
  11. I avsnittet Matcha variabler väljer du RemoteAddr för Match-variabel
  12. Välj knappen Är inte alternativ för åtgärd
  13. Välj USA för land/region
  14. Lämna åtgärdsinställningen till Neka trafik
  15. Välj Lägg till för att lägga till den anpassade regeln i principen
  16. Välj Spara för att spara konfigurationen och gör den anpassade regeln aktiv för WAF-principen.

Scenario tre – Skapa anpassad regel för hastighetsbegränsning som matchar all trafik för inloggningssidan och med hjälp av variabeln GroupBy None. Detta grupperar och räknar all trafik som matchar regeln som en och tillämpar åtgärden för all trafik som matchar regeln (/inloggning).

  1. Öppna en befintlig WAF-princip för Application Gateway
  2. Välj anpassade regler
  3. Lägg till anpassad regel
  4. Lägg till namn för den anpassade regeln
  5. Välj alternativknappen Frekvensgräns, regeltyp
  6. Ange en prioritet för regeln
  7. Välj 1 minut för Varaktighet för hastighetsbegränsning
  8. Ange 100 som tröskelvärde för hastighetsgräns (begäranden)
  9. Välj Ingen för grupphastighetsgränstrafik efter
  10. Under Villkor väljer du Sträng för Matchningstyp
  11. I avsnittet Matcha variabler väljer du RequestUri för Match-variabel
  12. Välj knappen Är inte alternativ för åtgärd
  13. För Operator väljer du innehåller
  14. Ange sökvägen till inloggningssidan för matchningsvärde. I det här exemplet använder vi /login
  15. Lämna åtgärdsinställningen till Neka trafik
  16. Välj Lägg till för att lägga till den anpassade regeln i principen
  17. Välj Spara för att spara konfigurationen och gör den anpassade regeln aktiv för WAF-principen.

Nästa steg

Anpassa brandväggsregler för webbprogram