使用速率型規則陳述式 AWS WAF - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用速率型規則陳述式 AWS WAF

本節說明什麼是以速率為基礎的規則陳述式,以及其運作方式。

以速率為基礎的規則會計算連入要求,並在速率過快時限制要求。此規則會根據您的條件彙總請求,並根據規則的評估時段、請求限制和作業設定來限制聚總群組。

注意

您也可以使用 Bot Control 的目標保護層級來分級限制網頁要求 AWS 受管規則規則群組。使用此受管規則群組會產生額外費用。如需詳細資訊,請參閱以速率為基礎的規則和目標機器人控制規則中的速率限制選項

AWS WAF 針對您使用的每個以速率為基礎的規則執行個體,個別追蹤和管理 Web 要求。例如,如果您在兩個 Web 中提供相同的以速率為基礎的規則設定ACLs,則兩個規則陳述式中的每一個都代表以速率為基礎的規則的個別執行個體,而且每個都有自己的追蹤和管理 AWS WAF。 如果您在規則群組中定義以比率為基準的規則,然後在多個位置使用該規則群組,則每次使用都會建立以比率為基準的規則的個別執行個體,該執行個體會取得自己的追蹤與管理 AWS WAF.

不嵌套-您不能在其他語句中嵌套此語句類型。您可以將其直接包含在 Web ACL 或規則群組中。

ScopeDown 陳述式 — 此規則類型可採用範圍向下陳述式,以縮小規則追蹤的要求範圍和速率限制。範圍下語句可以是可選的或必要的,具體取決於您的其他規則配置設置。詳細信息將在本節中介紹。如需有關向下範圍陳述式的一般資訊,請參閱。使用範圍向下語句 AWS WAF

WCUs— 2,作為基本成本。針對您指定的每個自訂彙總索引鍵,新增 30 WCUs。如果您在規則中使用範圍向下陳述式,請計算並加入該陳述WCUs式。

在哪裡可以找到這個規則聲明
  • Web 中的規則產生器ACL,在主控台上 — 在「規則」下,針對「類型」,選擇以速率為基礎的規則

  • APIRateBasedStatement