← Dokumentace WAF / rate-limiting-rules
Nalezení vhodného rate limitu
The Analýza frekvence požadavků záložka v Security Analytics zobrazuje data o frekvenci požadavků pro provoz odpovídající vybraným filtrům a časovému období. Tuto záložku použijte k určení nejvhodnějšího limitu pro příchozí provoz odpovídající použitým filtrům.
Přehled uživatelského rozhraní
The Analýza frekvence požadavků záložka je dostupná na úrovni zóny v Analytics stránku.
Hlavní graf zobrazuje rozdělení frekvencí požadavků pro 50 nejaktivnějších unikátních klientů pozorovaných během vybraného časového intervalu (například 1 minute) v sestupném pořadí. Frekvence požadavků můžete seskupit podle následujících unikátních vlastností požadavku:
- IP adresa
- JA3 fingerprint (dostupné pouze zákazníkům s Bot Managementem)
- IP a JA3 (dostupné pouze zákazníkům s Bot Managementem)
- JA4 fingerprint (dostupné pouze zákazníkům s Bot Managementem)
- IP & JA4 (dostupné pouze zákazníkům s Bot Managementem)
Určení vhodného limitu požadavků
1. Definujte rozsah
-
V Cloudflare dashboardu přejděte na Analytics stránku.
Přejděte na Analytics ↗ -
V Analýza provozu vyberte konkrétní časové období:
- Pro zjištění běžného rozložení frekvence zadejte období mimo špičku.
- Pro analýzu frekvence problematických návštěvníků/botů vyberte období odpovídající útoku.
-
Použijte filtry k analýze konkrétní situace ve vaší aplikaci, kde chcete uplatnit rate limiting (například filtrujte podle
/logincestu URL). -
(Volitelné) Chcete-li se zaměřit na neautomatizovaný/lidský provoz, použijte rychlý filtr bot skóre v postranním panelu.
2. Najděte správný limit
-
Přepněte na Analýza frekvence požadavků záložku.
-
Zvolte vlastnosti požadavku (JA3, IP, IP a JA3, nebo JA4) a dobu trvání (1 min, 5 min nebo 1 hodina) pro své pravidlo rate limitu. Vybrané vlastnosti požadavku budou použity jako charakteristiky pravidla rate limitingu.
-
Pomocí posuvníku v grafu posouvejte vodorovnou čáru definující limit požadavků. Při posouvání posuvníku nahoru a dolů sledujte, jaký dopad by mělo pravidlo rate limitingu se zvoleným limitem na zobrazený provoz.
3. Ověřte zvolený limit
-
Zopakujte proces výběru limitu popsaný v předchozí sekci, ale vyberte úsek provozu, o kterém víte, že v něm proběhl útok nebo špička provozu. Zvolený limit by měl blokovat odlehlý provoz během útoku a povolovat provoz v běžných obdobích.
-
(Volitelné) Zaškrtněte vzorkované logy k ověření vybraných fingerprintů a filtrů.
4. Vytvořte pravidlo rate limitingu
-
V Analýza frekvence požadavků kartě vyberte Create rate limit rule pro přechod na stránka vytvoření rate limitingu s předvyplněnými filtry, charakteristikami a zvoleným rate limitem.
-
Vyberte akci pravidla. Podle potřeby můžete pravidlo nastavit tak, aby požadavky překračující zvolený práh logovalo, vystavovalo jim challenge, nebo je blokovalo.
Doporučujeme pravidlo nejprve nasadit s Log akcí, abyste ověřili práh, a jakmile si budete jisti chováním pravidla, změňte akci na blokování nebo challenge příchozích požadavků.
-
Chcete-li pravidlo rate limitingu uložit a nasadit, vyberte Deploy. Pokud ještě nejste připraveni pravidlo nasadit, vyberte Save as Draft.