速率型規則高階設定 - AWS WAF、 AWS Firewall Manager、和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

速率型規則高階設定

以速率為基礎的規則陳述式會使用下列高階設定:

  • 評估期間 — 從目前時間回溯的要求計數中 AWS WAF 應包含的時間量 (以秒為單位)。例如,如果設定為 120,當 AWS WAF 檢查比率時,會計算緊接在目前時間之前 2 分鐘的要求。有效的設定為 60 (1 分鐘)、120 (兩分鐘)、300 (5 分鐘) 和 600 (10 分鐘),而預設值為 300 (5 分鐘)。

    此設定不會決定 AWS WAF 檢查費率的頻率,而是每次檢查時看起來多遠。 AWS WAF 經常檢查速率,其時間與評估時段設定無關。

  • 速率限制 — 符合您條件的請求數目上限, AWS WAF 應該只追蹤指定的評估時段。允許的最低限制設定為 100。違反此限制時,會將規則動作設定 AWS WAF 套用至符合條件的其他請求。

    AWS WAF 會在您設定的限制附近套用速率限制,但不保證限制完全符合。如需詳細資訊,請參閱 以速率為基礎的規則警告

  • 求聚總 — 用於 Web 請求的聚總條件,以速率為基礎的規則計數和速率限制。您設定的速率限制會套用至每個彙總執行個體。如需詳細資訊,請參閱 彙總選項和索引鍵彙總執行個體和計數

  • 動作 — 要對規則速率限制的請求採取的動作。您可以使用除以外的任何規則動作Allow。這會像往常一樣在規則層級設定,但有一些特定於速率型規則的限制和行為。如需有關規則動作的一般資訊,請參閱規則動作。如需速率限制的特定資訊,請參閱本節速率型規則要求速率限制行為中的〈〉。

  • 檢驗範圍與費率限制 — 您可以新增範圍向下陳述式,來縮小以費率為基準的陳述式追蹤的請求範圍與費率限制。如果您指定了向下範圍陳述式,則規則只會彙總、計數和速率限制要求,且符合範圍向下陳述式。如果您選擇請求聚總選項「全部計數」,則需要向下範圍陳述式。如需有關向下範圍陳述式的詳細資訊,請參閱。範圍向下語句

  • (選擇性) 轉送的 IP 組態 — 只有在您在要求彙總的標頭中指定 IP 位址時 (單獨指定或作為自訂金鑰設定的一部分) 時,才會使用此選項。 AWS WAF 檢索指定標頭中的第一個 IP 地址,並將其用作聚合值。用於此目的的一個共同的頭是X-Forwarded-For,但你可以指定任何頭。如需更多詳細資訊,請參閱 轉送的 IP 位址