上云无忧 > 文档中心 > 天翼云边缘安全加速平台使用教程 - 频率控制
边缘安全加速平台
天翼云边缘安全加速平台使用教程 - 频率控制

文档简介:
本文介绍如何配置频率控制策略。 简介: 通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制,防止客户资源被过度消耗。 配置项包含:启用开关、处理动作、规则名称、规则描述、统计粒度、触发条件、处理动作持续时间、防护范围、静态文件过滤。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何配置频率控制策略。

简介

通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制,防止客户资源被过度消耗。

配置项包含:启用开关、处理动作、规则名称、规则描述、统计粒度、触发条件、处理动作持续时间、防护范围、静态文件过滤。


处理动作说明:

告警:达到阈值后只记录攻击日志。

拦截:达到阈值后拦截请求。

人机跳转:达到阈值后进行Cookie挑战验证。

丢弃:达到阈值后拦截请求但不会响应页面,减少带宽。


统计粒度说明:针对满足防护范围的请求,按照所选粒度统计请求次数;当统计次数达到触发条件,则对相同粒度的所有请求执行相应处理动作。

例如:选择IP统计粒度,在满足防护访问的请求内,以访问IP为粒度统计请求次数,当某个IP的请求次数超过触发条件,则对该IP的后续所有请求执行相应处理动作。


粒度缺失统计:

选择是,粒度①且粒度②、粒度①、粒度②三种均可统计且均独立统计。


防护范围-匹配字段:

PATH:目录路径,比如:/qr/;/app/verifyCode/

IP:客户端IP,比如:192.168.1.1;192.168.1.2

IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24

IPR:客户端ip范围,比如:192.168.1.1-192.168.1.10;192.168.1.12-192.168.1.20

URI:URI不包括问号后参数,比如:/login.php

REQUEST_URI:URI包括问号后参数,比如:login.php?id=1

METHOD:请求方式,比如:GET;POST

HEADER:请求头部

ARGS:问号后参数名

Geo:地理位置


设置客户端IP访问域名首页次数限制

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【访问控制】,进入“访问控制”页签,点击【编辑配置】后再点击【新增】按钮;

2.  在新增页面,输入规则名称(如单IP访问首页次数限制),选择统计粒度(如IP),在触发条件中设置触发条件(如在59秒内,低5个请求开始执行处理动作),选择处理动作(如拦截),填写完成后,单击确定,保存规则。

3.  保存后返回规则列表,点击【提交保存】。


 

相似文档
  • 本文介绍如何配置访问控制策略。 简介: 访问控制可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 配置项包含:启用开关、处理动作、规则名称、规则描述、防护范围。
  • 本文介绍如何查看证书详情、删除证书。 简介: 客户在证书管理模块可以上传证书,查看证书详情、删除证书。 新增证书: 1. 登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【证书管理】,单击【新增】按钮; 2. 您需要填写证书备注名、证书公钥以及证书私钥。其中公钥和私钥支持 PEM 格式。填写完毕后,点击“确定提交”按钮。
  • 本节介绍安全与加速服务的安全报表模块,支持查看六个月内、最长时间跨度为一个月的已防护域名的安全报表。主要内容包括Web安全报表、DDoS安全报表以及CC安全报表,您可以在这里查看实时或历史的攻击防护情况。
  • 支持IPv6支持度检测功能,能够针对IPv6域名解析、网站首页IPv6访问、网站二级/三级链接IPv6支持度进行检测,并输出检测结果以及改进建议。 检测对象: 检测网址:可以从域名列表选择需要IPv6检测的网址,也可以自定义输入网址,支持输入域名或URL格式; 自定义Host:支持指定到一个v6节点来进行检测。
  • 本文介绍如何进行零信任账户设置。 账户设置: AccessOne零信任服务提供安全客户端,将企业办公终端相关应用的访问流量引流到天翼云最近的服务节点。未安装安全客户端的办公终端将无法受到零信任策略的管控。本文介绍如何设置企业认证标识、设置企业保留网段。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部