INTEGRITY Dokumentace

Příklady mitigačních pravidel

Rate limiting podezřelých přihlášení s uniklými přihlašovacími údaji

Vytvoření pravidla rate limitingu pomocí detekce převzetí účtu (ATO) a pole uniklých přihlašovacích údajů k omezení volumetrických útoků z konkrétních IP adres, JA4 fingerprintů nebo zemí.

Následující ukázkové pravidlo uplatňuje rate limiting na požadavky s konkrétní ID detekce ATO (odpovídající Observes all login traffic to the zone), které obsahují dříve uniklé uživatelské jméno a heslo:

When incoming requests match:
(any(cf.bot_management.detection_ids[*] eq 201326593) and cf.waf.credential_check.username_and_password_leaked)

Se stejnými charakteristikami: IP

When rate exceeds:

  • Požadavky: 5
  • Období: 1 minuta

Challenge pro požadavky obsahující uniklé přihlašovací údaje

Vytvoření vlastního pravidla které předkládá challenge požadavkům obsahujícím dříve uniklou sadu přihlašovacích údajů (uživatelské jméno a heslo).