← Dokumentace WAF / account / rate-limiting-rulesets
Vytvoření sady pravidel rate limitingu v dashboardu
Na úrovni účtu jsou pravidla rate limitingu seskupena do sad pravidel rate limitingu. Nejprve musíte vytvořit vlastní sadu pravidel s jedním nebo více pravidly rate limitingu a poté ji nasadit do jedné nebo více zón na plánu Enterprise.
Další informace o parametrech pravidel najdete v Parametry rate limitingu.
1. Vytvořte vlastní sadu pravidel rate limitingu
-
V Cloudflare dashboardu přejděte na WAF stránku.
Přejděte na WAF ↗ -
Přejděte na Sady pravidel rate limitingu záložku.
-
Novou prázdnou sadu pravidel vytvoříte výběrem Create ruleset. Chcete-li existující sadu pravidel duplikovat, vyberte tři tečky vedle ní > Duplicate.
-
Zadejte název sady pravidel a (volitelně) popis.
-
Na stránce vytvoření sady pravidel vyberte Create rule.
-
Na stránce vytvoření pravidla zadejte popisný název pravidla do pole Název pravidla.
-
V části When incoming requests match, použijte Pole rozbalovacího seznamu zvolte HTTP vlastnost. Pro každý požadavek se hodnota vlastnosti, kterou zvolíte pro Pole se porovnává s hodnotou, kterou zadáte pro Hodnota pomocí operátoru vybraného v Operátor.
-
(Volitelné) V části Stav cache, vypněte Also apply rate limiting to cached assets aby se při určování frekvence braly v úvahu pouze požadavky, které se dostanou na origin.
-
V části Se stejnými charakteristikami, nakonfigurujte charakteristiky, které budou definovat čítače požadavků pro účely rate limitingu. Každá kombinace hodnot bude mít vlastní čítač pro určení frekvence. Viz Jak Cloudflare určuje frekvenci požadavků pro více informací.
Dostupné charakteristiky závisí na vašem plánu Cloudflare a předplatných produktů.
-
(Volitelné) Pro definici výrazu určujícího podmínky inkrementace čítače frekvence povolte Použití vlastního počítacího výrazu a nastavte výraz. Ve výchozím nastavení je počítací výraz stejný jako výraz pravidla. Počítací výraz může zahrnovat pole odpovědi.
-
V části When rate exceeds, definujte maximální počet požadavků a časové období, které se zohlední při určování frekvence.
-
V části Then take action, vyberte akci pravidla z Vyberte akci rozbalovacím seznamu. Například výběr Block říká Cloudflare, aby při dosažení limitu požadavků odmítal požadavky za podmínek, které jste určili.
-
(Volitelné) Pokud jste vybrali Block akci, můžete nakonfigurovat vlastní odpověď pro požadavky překračující nakonfigurovaný rate limit.
-
Vyberte mitigační timeout v Doba trvání (rozbalovací nabídka). Jde o časové období, během kterého Cloudflare po dosažení limitu uplatňuje zvolenou akci.
Zákazníci Enterprise s placeným doplňkem mohou omezovat (throttle) požadavky místo uplatnění nakonfigurované akce po vybranou dobu. Pro škrcení (throttling) požadavků v části With the following behavior vyberte Škrcení požadavků nad maximální nakonfigurovaný limit.
-
Vyberte Add rule.
-
Podle potřeby vytvořte další pravidla rate limitingu a poté vyberte Create k vytvoření sady pravidel.
2. Nasaďte vlastní sadu pravidel rate limitingu
Nasazení vlastní sady pravidel rate limitingu do jedné nebo více zón na plánu Enterprise:
-
V Cloudflare dashboardu přejděte na WAF stránku.
Přejděte na WAF ↗ -
Přejděte na Sady pravidel rate limitingu záložku.
-
V části Vaše vlastní sady pravidel rate limitingu a vedle sady pravidel rate limitingu, kterou chcete nasadit, vyberte Deploy.
-
Na stránce nasazení sady pravidel zadejte popisný název pravidla nasazujícího sadu pravidel do pole Název execution.
-
V části Rozsah vykonávání, zkontrolujte rozsah nasazované sady pravidel rate limitingu. V případě potřeby vyberte Edit scope a nakonfigurujte výraz, který určí rozsah aktuálního pravidla.
-
Chcete-li pravidlo nasadit okamžitě, vyberte Deploy. Pokud ještě nejste připraveni pravidlo nasadit, vyberte Save as Draft.
The Nasazené vlastní rate limiting rulesety seznam zobrazí pravidlo pro každou nasazenou vlastní sadu pravidel rate limitingu.
Konfigurace vlastní odpovědi pro blokované požadavky
Když vyberete Block akcí můžete v pravidle volitelně definovat vlastní odpověď.
Vlastní odpověď má tři nastavení:
-
S typem odpovědi: Zvolte typ obsahu nebo výchozí odpověď rate limitingu ze seznamu. Dostupné typy vlastních odpovědí jsou následující:
Hodnota v dashboardu Hodnota v API Vlastní HTML "text/html"Custom Text "text/plain"Custom JSON "application/json"Vlastní XML "text/xml" -
Se stavovým kódem odpovědi: Zvolte HTTP stavový kód odpovědi v rozsahu 400–499. Výchozí kód odpovědi je 429.
-
Tělo odpovědi: Tělo odpovědi. Nakonfigurujte platné tělo podle vybraného typu odpovědi. Maximální velikost pole je 30 KB.