レートベースのルールに関する注意事項 - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

レートベースのルールに関する注意事項

AWS WAF レート制限は、高いリクエストレートを制御し、アプリケーションの可用性を可能な限り最も効率的かつ効果的に保護するように設計されています。リクエストレートを正確に制限することを意図したものではありません。

  • AWS WAF 最近のリクエストを重視するアルゴリズムを使用して、現在のリクエストレートを推定します。そのため、 AWS WAF 設定した制限に近いレート制限を適用しますが、制限値と完全に一致することを保証するものではありません。

  • AWS WAF リクエストのレートを見積もるたびに、 AWS WAF 設定した評価期間中に受信したリクエストの数を振り返ります。このほか、伝播遅延などの他の要因により、 AWS WAF リクエストを検出してレート制限する前に、最大数分間、リクエストが高すぎるレートで受信する可能性があります。同様に、 AWS WAF 減少を検出してレート制限アクションを中止するまでの間、リクエストレートが制限値を下回っている可能性があります。通常、この遅延は 30 秒未満です。

  • 使用中のルールのレート制限設定を変更すると、その変更によってルールのレート制限カウントがリセットされます。これにより、ルールのレート制限アクティビティが最大 1 分間一時停止する可能性があります。レート制限設定は、評価ウィンドウ、レート制限、リクエストアグリゲーション設定、転送された IP 設定、検査範囲です。