Adicionando uma Regra de Limitação de Taxa a uma Política do Serviço Web Application Firewall

Adicione uma regra de limitação de taxa para permitir a inspeção das propriedades da solicitação HTTP e limitar a frequência de solicitação para cada endereço IP de cliente exclusivo associado à política de firewall de aplicativo web (WAF).

Usando a Console

  1. Na página de lista Políticas, selecione a política com a qual você deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou a política, consulte Listando Políticas do Serviço Web Application Firewall.
    A página de detalhes da política é aberta.
  2. Na página de detalhes, selecione Limitação de taxa.
    Todas as regras de limitação de taxa são exibidas em uma tabela.
  3. No menu Ações, selecione Adicionar regra de limitação de taxa.
    O painel Adicionar regra de limitação de taxa é aberto.
  4. Informe o nome da regra de limitação de taxa.
    • Nome: Informe um nome para a regra de limitação de taxa.

Condições (opcional)

Especifique as condições de pré-requisito que devem ser atendidas para que as ações/ações de regra ocorram. Os parâmetros exibidos podem variar dependendo dos valores que você selecionar para Tipo de condição e Operador. Selecione + Outra condição para adicionar outra condição vinculada à primeira usando E. Selecione X para excluir a linha da condição associada.

(Opcional) Ative Mostrar controles básicos para especificar uma condição na caixa usando a sintaxe da condição. Consulte Noções Básicas sobre Condições.

Configuração de limitação de taxa

Especifique as seguintes configurações de limitação de taxa:

  • Limite de solicitações: Informe o número máximo de solicitações feitas.
  • Período em segundos: Informe o número de segundos transcorridos.
  • Duração da ação em segundos: Informe a duração da ação em segundos.

Selecione + Outra limitação de taxa para adicionar outra limitação de taxa vinculada à primeira usando E. Selecione X para excluir a linha de limitação de taxa associada.

Ação da regra

Selecione uma regra existente na lista Nome da ação a ser seguida quando as condições anteriores forem atendidas:

  • Ação de verificação pré-configurada: Permite a execução de regras e gera uma mensagem do log que documenta o resultado.
  • Ação de código de resposta 401 pré-configurada: Retorna uma resposta HTTP definida A configuração de código da resposta (cabeçalhos e corpo de página da resposta) determina a resposta HTTP que será retornada quando esta ação for executada.
    • Detalhes do cabeçalho: Selecione para exibir os cabeçalhos de resposta HTTP especificados na ação selecionada de resposta de retorno HTTP.
    • Detalhes do corpo da página de resposta: Selecione para exibir o corpo de resposta HTTP especificado na ação "retornar resposta HTTP" selecionada.

    Para obter mais informações, consulte Ações para Firewalls de Aplicativos Web.

Para adicionar uma ação, selecione Criar nova ação. Especifique as informações a seguir:

  • Ação da regra: Selecione uma regra existente a ser seguida quando as condições anteriores forem atendidas ou selecione Criar nova ação para adicionar uma.
    • Verificar: Uma ação que Não interrompe a execução das regras no módulo atual. Em vez disso, ela gera uma mensagem de log documentando o resultado da execução da regra.
    • Retornar resposta HTTP: Uma ação que cancela todo processamento adicional de uma solicitação HTTP ou resposta HTTP e retorna uma resposta HTTP predefinida que pode ser configurada na definição da ação.
      • Detalhes do cabeçalho: Selecione para exibir os cabeçalhos de resposta HTTP especificados na ação selecionada de resposta de retorno HTTP.
      • Detalhes do corpo da página de resposta: Selecione para exibir o corpo de resposta HTTP especificado na ação "retornar resposta HTTP" selecionada.

Selecione Adicionar regra de limitação de taxa.

A regra de limitação de taxa criada aparece na lista Regras de limitação de taxa.