Aggiunta di una regola di limitazione di frequenza a un criterio Web Application Firewall
Aggiungere una regola di limitazione di frequenza per consentire l'ispezione delle proprietà della richiesta HTTP e limitare la frequenza della richiesta per ogni indirizzo IP client univoco associato al criterio WAF (Web Application Firewall).
Utilizzo di Console
Condizioni (facoltativo)
Specificare le condizioni dei prerequisiti che devono essere soddisfatte per l'esecuzione delle azioni o delle regole. I parametri visualizzati possono variare a seconda dei valori selezionati per Tipo di condizione e Operatore. Selezionare + Altra condizione per aggiungere un'altra condizione collegata alla prima utilizzando AND. Selezionare X per eliminare la riga della condizione associata.
(Facoltativo) Abilitare Mostra controlli di base per specificare una condizione nella casella utilizzando la sintassi della condizione. Vedere Introduzione alle condizioni.
Configurazione limitazione di frequenza
Specificare le seguenti impostazioni relative ai limiti di frequenza:
- Limite richieste: immettere il numero massimo di richieste effettuate.
- Periodo in secondi: immettere il numero di secondi trascorsi.
- Durata dell'azione in secondi: immettere la durata dell'azione in secondi.
Selezionare + Altra limitazione di frequenza per aggiungere un'altra limitazione di frequenza collegata alla prima utilizzando AND. Selezionare X per eliminare la riga relativa alla limitazione di frequenza associata.
Azione regola
Selezionare una regola esistente dalla lista Nome azione da seguire quando vengono soddisfatte le condizioni precedenti:
- Azione di controllo preconfigurata: consente l'esecuzione delle regole e genera un messaggio di log che documenta il risultato.
- Azione del codice di risposta 401 preconfigurata: restituisce una risposta HTTP definita. La configurazione del codice di risposta (intestazioni e corpo della pagina di risposta) determina la risposta HTTP restituita quando viene eseguita questa azione.
- Dettagli intestazione: selezionare questa opzione per visualizzare le intestazioni di risposta HTTP specificate nell'azione di risposta HTTP di restituzione selezionata.
- Dettagli corpo pagina risposta: selezionare questa opzione per visualizzare il corpo della risposta HTTP specificato nell'azione "Restituisci risposta HTTP" selezionata.
Per ulteriori informazioni, vedere Azioni per i firewall delle applicazioni Web.
Per aggiungere un'azione, selezionare Crea nuova azione. Immettere le informazioni riportate di seguito.
- Azione regola: selezionare una regola esistente da seguire quando vengono soddisfatte le condizioni precedenti oppure selezionare Crea nuova azione per aggiungerne una.
- Controlla: un'azione che non interrompe l'esecuzione delle regole nel modulo corrente. Genera invece un messaggio di log che documenta il risultato dell'esecuzione della regola.
- Restituisci risposta HTTP: un'azione che annulla qualsiasi ulteriore elaborazione di una richiesta HTTP o di una risposta HTTP e restituisce una risposta HTTP predefinita che può essere configurata nella definizione dell'azione.
- Dettagli intestazione: selezionare questa opzione per visualizzare le intestazioni di risposta HTTP specificate nell'azione di risposta HTTP di restituzione selezionata.
- Dettagli corpo pagina risposta: selezionare questa opzione per visualizzare il corpo della risposta HTTP specificato nell'azione "Restituisci risposta HTTP" selezionata.
Selezionare Aggiungi regola sulla limitazione di frequenza.
La regola di limitazione di frequenza creata viene visualizzata nell'elenco Regole di limitazione di tariffa.