When incoming requests match:
(any(cf.bot_management.detection_ids[*] eq 201326593) and cf.waf.credential_check.username_and_password_leaked)
Se stejnými charakteristikami: IP
When rate exceeds:
- Požadavky:
5 - Období: 1 minuta
← Dokumentace WAF / detections / leaked-credentials
Vytvoření pravidla rate limitingu pomocí detekce převzetí účtu (ATO) a pole uniklých přihlašovacích údajů k omezení volumetrických útoků z konkrétních IP adres, JA4 fingerprintů nebo zemí.
Následující ukázkové pravidlo uplatňuje rate limiting na požadavky s konkrétní ID detekce ATO (odpovídající Observes all login traffic to the zone), které obsahují dříve uniklé uživatelské jméno a heslo:
When incoming requests match:
(any(cf.bot_management.detection_ids[*] eq 201326593) and cf.waf.credential_check.username_and_password_leaked)
Se stejnými charakteristikami: IP
When rate exceeds:
5Vytvoření vlastního pravidla které předkládá challenge požadavkům obsahujícím dříve uniklou sadu přihlašovacích údajů (uživatelské jméno a heslo).
Expression: Pokud používáte Expression Builder, nakonfigurujte následující výraz:
| Pole | Operátor | Hodnota |
|---|---|---|
| User and Password Leaked | rovná se | True |
Pokud používáte Expression Editor, zadejte následující výraz:
(cf.waf.credential_check.username_and_password_leaked)Akce: Managed Challenge