← Документация WAF / rate-limiting-rules
Создание правила rate limiting в панели управления
-
В панели управления Cloudflare перейдите в Правила безопасности .
Перейдите в Правила безопасности ↗ -
Чтобы создать новое пустое правило, выберите Create rule > Правила rate limiting. Чтобы продублировать существующее правило, выберите три точки рядом с ним > Duplicate.
-
Введите описательное имя правила в поле Rule name.
-
В Поле выберите HTTP-свойство. Для каждого запроса значение свойства, выбранного вами для Поле сравнивается со значением, которое вы указываете для Значение с использованием оператора, выбранного в Оператор.
-
(Необязательно) В разделе Статус кеша, отключите Также применять rate limiting к кешированным ресурсам чтобы при расчёте частоты учитывать только запросы, достигающие исходного сервера.
-
В разделе С теми же характеристиками, добавьте одну или несколько характеристик, которые определят счётчики запросов для целей rate limiting. Каждая комбинация значений будет иметь собственный счётчик для определения частоты. См. Как Cloudflare определяет частоту запросов для получения дополнительной информации.
-
(Необязательно) Чтобы определить выражение, задающее условия увеличения счётчика частоты, включите Use custom counting expression и задайте выражение. По умолчанию выражение подсчёта совпадает с выражением правила. Выражение подсчёта может включать поля ответа.
-
В разделе When rate exceeds задайте максимальное число запросов и период времени, учитываемый при определении частоты.
-
В разделе Затем примите меры выберите действие правила в раскрывающемся списке Choose action (раскрывающийся список). Например, выбор Block указывает Cloudflare отклонять запросы при заданных вами условиях, когда лимит запросов достигнут.
-
(Необязательно) Если вы выбрали Block вы можете настройте пользовательский ответ для запросов, превышающих настроенный лимит частоты.
-
Выберите тайм-аут реагирования в Длительность (раскрывающийся список). Это период, в течение которого Cloudflare применяет выбранное действие после достижения лимита.
Клиенты Enterprise с платным дополнением могут ограничивать частоту запросов вместо применения настроенного действия в течение выбранной длительности. Чтобы замедлять (throttle) запросы, в разделе Со следующим поведением выберите Троттлинг запросов сверх максимального настроенного лимита.
-
Чтобы сохранить и развернуть правило, выберите Deploy. Если вы не готовы развернуть правило, выберите Save as Draft.
Настройка пользовательского ответа для заблокированных запросов
Когда вы выбираете Block в правиле вы можете дополнительно определить пользовательский ответ.
Пользовательский ответ имеет три настройки:
-
With response type: выберите из списка тип контента или стандартный ответ rate limiting. Доступны следующие типы пользовательских ответов:
Значение в панели управления Значение в API Custom HTML "text/html"Custom Text "text/plain"Custom JSON "application/json"Пользовательский XML "text/xml" -
С кодом ответа: выберите код состояния HTTP для ответа в диапазоне 400–499. Код ответа по умолчанию — 429.
-
Тело ответа: тело ответа. Настройте корректное тело в соответствии с выбранным типом ответа. Максимальный размер поля — 30 КБ.