Como usar instruções de regras baseadas em intervalos no AWS WAF - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

Como usar instruções de regras baseadas em intervalos no AWS WAF

Esta seção explica o que é uma instrução de regra baseada em intervalos e como ela funciona.

Uma regra baseada em intervalos conta as solicitações recebidas e limita as solicitações quando elas chegam a um intervalo muito rápido. A regra agrega solicitações de acordo com seus critérios e conta e classifica os agrupamentos agregados, com base nas configurações da janela de avaliação da regra, limite de solicitação e configurações de ação.

nota

Você também pode limitar a intervalo de solicitações da web usando o nível de proteção direcionada do grupo de regras das regras gerenciadas da AWS do Controle de Bots. Como usar esse grupo de regras gerenciadas gera taxas adicionais. Para ter mais informações, consulte Opções para limitação de intervalo em regras baseadas em intervalos e regras direcionadas do Controle de Bots.

AWS WAF acompanha e gerencia solicitações Web separadamente para cada instância de uma regra baseada em intervalos que você utiliza. Por exemplo, se você fornecer as mesmas configurações de regra baseada em intervalos em duas ACLs da Web, cada uma das duas instruções de regra representará uma instância separada da regra baseada em intervalos e cada uma obterá seu próprio rastreamento e gerenciamento pelo AWS WAF. Se você definir uma regra baseada em intervalos dentro de um grupo de regras e, em seguida, utilizar esse grupo em vários locais, cada usuário criará uma instância separada da regra com base em taxa que obtém seu próprio rastreamento e gerenciamento pelo AWS WAF.

Não aninháve: você não pode aninhar esse tipo de instrução dentro de outras instruções. Você pode incluí-la diretamente em uma web ACL ou em um grupo de regras.

Instrução de redução de escopo: esse tipo de regra pode usar uma instrução de redução de escopo para restringir o escopo das solicitações que o grupo de regras avalia. A instrução de redução de escopo pode ser opcional ou obrigatória, dependendo das outras configurações da regra. Os detalhes são abordados nesta seção. Para informações gerais sobre instruções de redução de escopo, consulte Como usar instruções de escopo reduzido no AWS WAF.

WCUs: 2, como custo base. Para cada chave de agregação personalizada que você especificar, adicione 30 WCUs. Se você usar uma instrução de redução de escopo na regra, calcule e adicione as WCUs para isso.

Onde encontrar essa instrução de regra
  • Criador de regras em sua web ACL, no console:Em Regra, para Tipo, escolha regra baseada em intervalos.

  • API: RateBasedStatement