INTEGRITY Dokumentace

Nalezení vhodného rate limitu

The Analýza frekvence požadavků záložka v Security Analytics zobrazuje data o frekvenci požadavků pro provoz odpovídající vybraným filtrům a časovému období. Tuto záložku použijte k určení nejvhodnějšího limitu pro příchozí provoz odpovídající použitým filtrům.

Přehled uživatelského rozhraní

The Analýza frekvence požadavků záložka je dostupná na úrovni zóny v Analytics stránku.

Snímek obrazovky záložky Request rate analysis v Security Analytics

Hlavní graf zobrazuje rozdělení frekvencí požadavků pro 50 nejaktivnějších unikátních klientů pozorovaných během vybraného časového intervalu (například 1 minute) v sestupném pořadí. Frekvence požadavků můžete seskupit podle následujících unikátních vlastností požadavku:


Určení vhodného limitu požadavků

1. Definujte rozsah

  1. V Cloudflare dashboardu přejděte na Analytics stránku.

    Přejděte na Analytics ↗
  2. V Analýza provozu vyberte konkrétní časové období:

    • Pro zjištění běžného rozložení frekvence zadejte období mimo špičku.
    • Pro analýzu frekvence problematických návštěvníků/botů vyberte období odpovídající útoku.
  3. Použijte filtry k analýze konkrétní situace ve vaší aplikaci, kde chcete uplatnit rate limiting (například filtrujte podle /login cestu URL).

  4. (Volitelné) Chcete-li se zaměřit na neautomatizovaný/lidský provoz, použijte rychlý filtr bot skóre v postranním panelu.

2. Najděte správný limit

  1. Přepněte na Analýza frekvence požadavků záložku.

  2. Zvolte vlastnosti požadavku (JA3, IP, IP a JA3, nebo JA4) a dobu trvání (1 min, 5 min nebo 1 hodina) pro své pravidlo rate limitu. Vybrané vlastnosti požadavku budou použity jako charakteristiky pravidla rate limitingu.

  3. Pomocí posuvníku v grafu posouvejte vodorovnou čáru definující limit požadavků. Při posouvání posuvníku nahoru a dolů sledujte, jaký dopad by mělo pravidlo rate limitingu se zvoleným limitem na zobrazený provoz.

    Uživatel upravující rate limit v grafu Request rate analysis pro kontrolu dopadu na nedávný provoz

3. Ověřte zvolený limit

  1. Zopakujte proces výběru limitu popsaný v předchozí sekci, ale vyberte úsek provozu, o kterém víte, že v něm proběhl útok nebo špička provozu. Zvolený limit by měl blokovat odlehlý provoz během útoku a povolovat provoz v běžných obdobích.

  2. (Volitelné) Zaškrtněte vzorkované logy k ověření vybraných fingerprintů a filtrů.

4. Vytvořte pravidlo rate limitingu

  1. V Analýza frekvence požadavků kartě vyberte Create rate limit rule pro přechod na stránka vytvoření rate limitingu s předvyplněnými filtry, charakteristikami a zvoleným rate limitem.

  2. Vyberte akci pravidla. Podle potřeby můžete pravidlo nastavit tak, aby požadavky překračující zvolený práh logovalo, vystavovalo jim challenge, nebo je blokovalo.

    Doporučujeme pravidlo nejprve nasadit s Log akcí, abyste ověřili práh, a jakmile si budete jisti chováním pravidla, změňte akci na blokování nebo challenge příchozích požadavků.

  3. Chcete-li pravidlo rate limitingu uložit a nasadit, vyberte Deploy. Pokud ještě nejste připraveni pravidlo nasadit, vyberte Save as Draft.