INTEGRITY Документация

Подбор подходящего лимита частоты

Анализ частоты запросов в Security Analytics отображает данные о частоте запросов для трафика, соответствующего выбранным фильтрам и периоду времени. Используйте эту вкладку, чтобы определить наиболее подходящий лимит частоты запросов для входящего трафика, соответствующего применённым фильтрам.

Обзор пользовательского интерфейса

Анализ частоты запросов доступна на уровне зоны в Analytics .

Снимок экрана вкладки Request rate analysis в Security Analytics

Основной график отображает распределение частот запросов для топ-50 уникальных клиентов, наблюдавшихся за выбранный интервал времени (например, 1 minute) по убыванию. Частоту запросов можно группировать по следующим уникальным свойствам запроса:


Определение подходящего лимита частоты

1. Определите область действия

  1. В панели управления Cloudflare перейдите в Analytics .

    Перейдите в Analytics ↗
  2. В Анализ трафика выберите конкретный период времени:

    • Чтобы посмотреть обычное распределение частоты запросов, укажите период с непиковым трафиком.
    • Чтобы проанализировать частоту запросов нарушителей/ботов, выберите период, соответствующий атаке.
  3. Примените фильтры, чтобы проанализировать конкретную ситуацию в вашем приложении, где вы хотите применить rate limiting (например, отфильтруйте по /login путь URL).

  4. (Необязательно) Чтобы сосредоточиться на неавтоматизированном/человеческом трафике, используйте быстрый фильтр по оценке бота в боковой панели.

2. Определите частоту

  1. Переключитесь на Анализ частоты запросов вкладку.

  2. Выберите свойства запроса (JA3, IP, IP и JA3 или JA4) и длительность (1 мин, 5 мин или 1 час) для вашего правила rate limiting. Выбранные свойства запроса будут использованы как характеристики правила rate limiting.

  3. Перемещайте ползунок на графике, чтобы двигать горизонтальную линию, задающую лимит частоты. Двигая ползунок вверх и вниз, оценивайте, как правило rate limiting с выбранным лимитом повлияло бы на отображаемый трафик.

    Пользователь настраивает лимит частоты на графике Request rate analysis, чтобы проверить влияние на недавний трафик

3. Проверьте выбранный лимит

  1. Повторите процесс подбора частоты, описанный в предыдущем разделе, но выберите участок трафика, на котором, как вам известно, была атака или пик трафика. Выбранная частота должна блокировать аномальный трафик во время атаки и пропускать трафик в обычные периоды.

  2. (Необязательно) Проверьте сэмплированные журналы , чтобы проверить выбранные отпечатки и фильтры.

4. Создайте правило rate limiting

  1. В Анализ частоты запросов выберите Create rate limit rule , чтобы перейти в страницу создания правил rate limiting с предзаполненными фильтрами, характеристиками и выбранным лимитом частоты.

  2. Выберите действие правила. В зависимости от ваших потребностей правило может журналировать, выдавать челлендж или блокировать запросы, превышающие выбранный порог.

    Рекомендуется сначала развернуть правило с действием Log для проверки порогового значения, а затем измените действие на блокировку или челлендж входящих запросов, когда убедитесь в корректности работы правила.

  3. Чтобы сохранить и развернуть правило rate limiting, выберите Deploy. Если вы не готовы развернуть правило, выберите Save as Draft.