INTEGRITY Документация

Примеры правил

Пользовательское правило и правило rate limiting примеры с использованием поля threat intelligence. Все поля являются массивами — используйте any() с [*].

Журналирование совпадений перед блокировкой

Развёртывание с помощью Log (тарифы Enterprise), чтобы просмотреть совпадения перед применением блокировки:

Просматривайте совпадения в Security Events, затем измените действие на Block или Managed Challenge.

Блокировка участников DDoS, нацеленных на ваш регион

Челлендж для злоумышленника, нацеленного на финансовый сектор

Фильтрация по стране атакующего

Комбинация с attack score

Блокируйте запросы, помеченные датасетом threat intelligence WAF, у которых при этом низкий attack score:

Rate limiting злоумышленников на путях API

Правило rate limiting , применяющее более строгий лимит к помеченным IP на вашем API: