← Документация WAF / rate-limiting-rules
Подбор подходящего лимита частоты
Анализ частоты запросов в Security Analytics отображает данные о частоте запросов для трафика, соответствующего выбранным фильтрам и периоду времени. Используйте эту вкладку, чтобы определить наиболее подходящий лимит частоты запросов для входящего трафика, соответствующего применённым фильтрам.
Обзор пользовательского интерфейса
Анализ частоты запросов доступна на уровне зоны в Analytics .
Основной график отображает распределение частот запросов для топ-50 уникальных клиентов, наблюдавшихся за выбранный интервал времени (например, 1 minute) по убыванию. Частоту запросов можно группировать по следующим уникальным свойствам запроса:
- IP-адрес
- JA3-отпечаток (доступно только клиентам с Bot Management)
- IP и JA3 (доступно только клиентам с Bot Management)
- Отпечаток JA4 (доступно только клиентам с Bot Management)
- IP & JA4 (доступно только клиентам с Bot Management)
Определение подходящего лимита частоты
1. Определите область действия
-
В панели управления Cloudflare перейдите в Analytics .
Перейдите в Analytics ↗ -
В Анализ трафика выберите конкретный период времени:
- Чтобы посмотреть обычное распределение частоты запросов, укажите период с непиковым трафиком.
- Чтобы проанализировать частоту запросов нарушителей/ботов, выберите период, соответствующий атаке.
-
Примените фильтры, чтобы проанализировать конкретную ситуацию в вашем приложении, где вы хотите применить rate limiting (например, отфильтруйте по
/loginпуть URL). -
(Необязательно) Чтобы сосредоточиться на неавтоматизированном/человеческом трафике, используйте быстрый фильтр по оценке бота в боковой панели.
2. Определите частоту
-
Переключитесь на Анализ частоты запросов вкладку.
-
Выберите свойства запроса (JA3, IP, IP и JA3 или JA4) и длительность (1 мин, 5 мин или 1 час) для вашего правила rate limiting. Выбранные свойства запроса будут использованы как характеристики правила rate limiting.
-
Перемещайте ползунок на графике, чтобы двигать горизонтальную линию, задающую лимит частоты. Двигая ползунок вверх и вниз, оценивайте, как правило rate limiting с выбранным лимитом повлияло бы на отображаемый трафик.
3. Проверьте выбранный лимит
-
Повторите процесс подбора частоты, описанный в предыдущем разделе, но выберите участок трафика, на котором, как вам известно, была атака или пик трафика. Выбранная частота должна блокировать аномальный трафик во время атаки и пропускать трафик в обычные периоды.
-
(Необязательно) Проверьте сэмплированные журналы , чтобы проверить выбранные отпечатки и фильтры.
4. Создайте правило rate limiting
-
В Анализ частоты запросов выберите Create rate limit rule , чтобы перейти в страницу создания правил rate limiting с предзаполненными фильтрами, характеристиками и выбранным лимитом частоты.
-
Выберите действие правила. В зависимости от ваших потребностей правило может журналировать, выдавать челлендж или блокировать запросы, превышающие выбранный порог.
Рекомендуется сначала развернуть правило с действием Log для проверки порогового значения, а затем измените действие на блокировку или челлендж входящих запросов, когда убедитесь в корректности работы правила.
-
Чтобы сохранить и развернуть правило rate limiting, выберите Deploy. Если вы не готовы развернуть правило, выберите Save as Draft.