Ajout d'une règle de limitation de débit à une politique de pare-feu d'application Web
Ajoutez une règle de limitation de débit pour autoriser l'inspection des propriétés de demande HTTP et pour limiter la fréquence de demande pour chaque adresse IP de client unique associée à une politique de pare-feu d'application Web (WAF).
Utilisation de la console
Conditions (facultatives)
Indiquez les conditions préalables à remplir pour que les actions ou les règles soient exécutées. Les paramètres affichés peuvent varier en fonction des valeurs que vous sélectionnez pour Type de condition et Opérateur. Sélectionnez + Autre condition pour ajouter une autre condition liée à la première à l'aide de AND. Sélectionnez X pour supprimer la rangée de condition associée.
(Facultatif) Activez l'option Afficher les contrôles de base pour spécifier une condition dans la zone à l'aide de la syntaxe de la condition. Voir Présentation des conditions.
Configuration de limitation de débit
Spécifiez les paramètres de limitation de taux suivants :
- Limite de demandes : Entrez le nombre maximal de demandes effectuées.
- Période en secondes : Entrez le nombre de secondes écoulées.
- Durée de l'action en secondes : Entrez la durée de l'action en secondes.
Sélectionnez + Autre limitation de débit pour ajouter une autre limitation de débit liée à la première à l'aide de AND. Sélectionnez X pour supprimer la rangée de limitation de débit associée.
Action associée à la règle
Sélectionnez une règle existante dans la liste Nom de l'action à suivre lorsque les conditions précédentes sont remplies :
- Action de vérification préconfigurée : Permet l'exécution des règles et génère un message de journal qui documente le résultat.
- Actions de code de réponse 401 prédéfinies : Retourne une réponse HTTP définie. La configuration du code de réponse (en-têtes et corps de la page de réponse) détermine la réponse HTTP retournée lors de l'exécution de cette action.
- Détails de l'en-tête : Sélectionnez cette option pour afficher les en-têtes de réponse HTTP spécifiés dans l'action de retour de réponse HTTP sélectionnée.
- Détails du corps de la page de réponse : Sélectionnez cette option pour afficher le corps de réponse HTTP spécifié dans l'action "retourner une réponse HTTP" sélectionnée.
Pour plus d'informations, voir Actions pour les pare-feu d'application Web.
Pour ajouter une action, sélectionnez Créer une action. Entrez les informations suivantes :
- Action associée à la règle : Sélectionnez une règle existante à suivre lorsque les conditions précédentes sont satisfaites ou sélectionnez Créer une nouvelle action pour en ajouter une.
- Chèque : Action qui n'arrête pas l'exécution des règles dans le module courant. Au lieu de cela, elle génère un message de journal documentant le résultat de l'exécution de la règle.
- Retourner une réponse HTTP : Action qui annule tout traitement supplémentaire d'une demande HTTP ou d'une réponse HTTP et retourne une réponse HTTP prédéfinie pouvant être configurée dans la définition de l'action.
- Détails de l'en-tête : Sélectionnez cette option pour afficher les en-têtes de réponse HTTP spécifiés dans l'action de retour de réponse HTTP sélectionnée.
- Détails du corps de la page de réponse : Sélectionnez cette option pour afficher le corps de réponse HTTP spécifié dans l'action "retourner une réponse HTTP" sélectionnée.
Sélectionnez Ajouter une règle de limitation de débit.
La règle de limitation de débit que vous avez créée s'affiche dans la liste Règles de limitation de débit.