Istruzione regola basata sulla frequenza - AWS WAFAWS Firewall Manager, e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istruzione regola basata sulla frequenza

Una regola basata sulla tariffa conta le richieste in entrata e le richieste con limiti di velocità quando arrivano a una velocità troppo elevata. La regola aggrega le richieste in base ai criteri dell'utente e conta e limita i raggruppamenti aggregati in base alla finestra di valutazione della regola, al limite di richieste e alle impostazioni di azione.

Nota

Puoi anche limitare la frequenza delle richieste Web utilizzando il livello di protezione mirato del gruppo di regole Bot Control AWS Managed Rules. L'utilizzo di questo gruppo di regole gestito comporta costi aggiuntivi. Per ulteriori informazioni, consulta Opzioni per la limitazione della velocità nelle regole basate sulla velocità e nelle regole mirate di Bot Control.

AWS WAF tiene traccia e gestisce le richieste Web separatamente per ogni istanza di una regola basata sulla tariffa utilizzata. Ad esempio, se si forniscono le stesse impostazioni delle regole basate sulla tariffa in due ACL Web, ciascuna delle due istruzioni della regola rappresenta un'istanza distinta della regola basata sulla tariffa e ciascuna riceve il proprio monitoraggio e gestione da. AWS WAF Se si definisce una regola basata sulla tariffa all'interno di un gruppo di regole e quindi si utilizza tale gruppo di regole in più posizioni, ogni utilizzo crea un'istanza distinta della regola basata sulla tariffa che ottiene il proprio monitoraggio e la propria gestione. AWS WAF

Not nestable: non puoi annidare questo tipo di istruzione all'interno di altre istruzioni. Puoi includerlo direttamente in un ACL Web o in un gruppo di regole.

Istruzione scope-down: questo tipo di regola può utilizzare un'istruzione con estensione decrescente, per restringere l'ambito delle richieste monitorate dalla regola e dei limiti di velocità. L'istruzione scope-down può essere facoltativa o obbligatoria, a seconda delle altre impostazioni di configurazione delle regole. I dettagli sono descritti in questa sezione. Per informazioni generali sulle istruzioni scope-down, vedere. Dichiarazioni delimitate

WCU: 2, come costo base. Per ogni chiave di aggregazione personalizzata specificata, aggiungi 30 WCU. Se utilizzi un'istruzione scope-down nella regola, calcola e aggiungi le WCU corrispondenti.

Dove trovare questa dichiarazione sulla regola
  • Generatore di regole nell'ACL Web, sulla console: in Regola, per Tipo, scegli Regola basata sulla tariffa.

  • API: RateBasedStatement