Quero aplicar um limite de taxa em um parâmetro de solicitação ou URI específico no AWS WAF.
Resolução
Adicionar um limite de taxa a um URI específico
Conclua as seguintes etapas:
- Abra o console do AWS WAF e do AWS Shield.
- No painel de navegação, em AWS WAF, escolha ACLs Web.
- Selecione sua lista de controle de acesso à web (ACL da web).
- Em Regras e escolha Adicionar regras e depois escolha Adicionar minhas próprias regras e grupos de regras.
- Na página Tipo de regra, insira as seguintes informações:
Em Tipo de regra, escolha Criador de regras.
Em Nome, insira o nome da regra.
Em Tipo, escolha Regra baseada em taxas.
Em Limite de taxa, insira um limite.
Na janela Avaliação, selecione um valor.
Em Solicitar agregação, escolha como você deseja limitar a taxa. Para obter mais informações, consulte Agregação de regras baseadas em taxas no AWS WAF.
Observação: se o tráfego vier por meio de um proxy ou de uma rede de entrega de conteúdo (CDN), use o endereço IP no cabeçalho. Para obter mais informações, consulte Uso de endereços IP encaminhados no AWS WAF.
- Em Escopo da inspeção e limitação de taxa, selecione Considerar somente solicitações que correspondam aos critérios em uma declaração de regra.
- Em Se uma solicitação, selecione corresponde à declaração. Se você quiser adicionar várias condições de caminho de URI, selecione corresponde a pelo menos uma das instruções (OR).
- Em Declaração, insira as seguintes informações:
Em Inspecionar, escolha o caminho do URI.
Em Tipo de correspondência, escolha ** Contém string**.
Para que a String corresponda, digite /admin. Observação: substitua /admin pelo seu caminho de URI.
Para Transformação de texto, escolha Nenhuma.
- Em Ação, escolha Bloquear.
- Escolha Adicionar regra.
- Em Definir prioridade da regra, selecione sua regra e atualize sua prioridade. Para obter mais informações, consulte Definindo a prioridade da regra em uma ACL da web.
- Selecione Salvar.
Excluir endereços IP específicos das regras de limite de taxa
Conclua as seguintes etapas:
- Crie um conjunto de IP que contenha todos os endereços IP que você não deseja limitar de taxa.
- Abra o console do AWS WAF e do AWS Shield.
- No painel de navegação, em AWS WAF, escolha ACLs Web.
- Selecione sua ACL da web.
- Em Regras escolha Adicionar regras e depois escolha Adicionar minhas próprias regras e grupos de regras.
- Na página Tipo de regra, insira as seguintes informações:
Em Tipo de regra, escolha Criador de regras.
Em Nome, insira o nome da regra.
Em Tipo, escolha Regra baseada em taxas.
Em Limite de taxa, insira um limite.
Na janela Avaliação, selecione um valor.
Em Solicitar agregação, escolha como você deseja limitar a taxa. Para obter mais informações, consulte Agregação de regras baseadas em taxas no AWS WAF.
Observação: se o tráfego vier por meio de um proxy ou CDN, use o endereço IP no cabeçalho. Para obter mais informações, consulte Uso de endereços IP encaminhados no AWS WAF.
- Em Escopo da inspeção e limitação de taxa, selecione Considerar somente solicitações que correspondam aos critérios em uma declaração de regra.
- Em Se uma solicitação, selecione corresponde à declaração. Se você quiser adicionar várias condições de caminho de URI, selecione corresponde a pelo menos uma das instruções (OR).
- Em Declaração, insira as seguintes informações:
Em Inspecionar, escolha Origina-se de um endereço IP em.
Para conjunto de IP, selecione seu conjunto de IP.
Para usar o endereço IP para limitar a taxa, escolha os seguintes itens:
Se você quiser limitar a taxa com base no campo IP do cliente, selecione Endereço IP de origem.
Se você quiser limitar a taxa com base no endereço IP no cabeçalho, selecione Endereço IP no cabeçalho.
- Em Ação, escolha Bloquear.
- Escolha Adicionar regra.
- Em Definir prioridade da regra, selecione sua regra e atualize sua prioridade. Para obter mais informações, consulte Definindo a prioridade da regra em uma ACL da web.
- Selecione Salvar.
Informações relacionadas
Configurações de alto nível de regras baseadas em taxas no AWS WAF