La fonctionnalité Smart Rate Limiting enrichit les Rate Limiting Rules grâce au moteur d'IA d'ESA. Plutôt que d'analyser manuellement le trafic et de définir des règles, sélectionnez un niveau de protection. Le système établit une base de référence à partir du trafic de votre site sur les sept derniers jours et la met à jour quotidiennement.
Activer la limitation de débit intelligente
La limitation de débit intelligente exploite le moteur d'IA d'ESA pour analyser le trafic de votre site sur les sept derniers jours et ajuster dynamiquement les seuils de protection. Sélectionnez un niveau de protection afin que le système optimise en continu votre politique de sécurité et atténue automatiquement les attaques.
Avant un pic de trafic prévu, tel qu'une promotion, désactivez la fonctionnalité Smart Rate Limiting pour éviter les faux positifs.
Après l'activation de Smart Rate Limiting, les paramètres prennent effet sous environ 10 secondes. Toute adresse IP déclenchant la limite est bloquée pendant approximativement 24 heures. Pour débloquer une adresse IP bloquée par erreur, ajoutez-la aux règles de liste d'autorisation du WAF.
-
Le seuil de Smart Rate Limiting se base sur le nombre total de requêtes émises par une seule adresse IP vers l'ensemble du site. Cette fonctionnalité n'est pas recommandée pour les sites dont le trafic est très inégalement réparti entre les sous-domaines.
Par exemple, si la plupart des adresses IP ont envoyé 100 requêtes à l'enregistrement A et 1 000 000 à l'enregistrement B au cours des sept derniers jours, la base de référence globale du site peut être fixée autour de 1 000 000. La limitation de débit intelligente risque alors de ne pas bloquer efficacement une attaque par scraping haute fréquence ciblant l'enregistrement A.
Dans la console ESA, accédez à Site Management. Dans la colonne Website, cliquez sur le nom du site à configurer.
Dans le volet de navigation de gauche, choisissez .
-
Sous l'onglet Overview, dans la section Smart Rate Limiting, cliquez sur Configure. Activez le commutateur Status, puis sélectionnez un Protection Level et une Action.
Remarque
Niveaux de protection
Loose : À utiliser en cas de faux positifs. Activez le mode permissif ou désactivez entièrement la limitation de débit intelligente. Limite initiale : 4 000 requêtes toutes les 10 secondes par adresse IP. Ajustement automatique toutes les 24 heures selon les données historiques.
Medium : Recommandé pour les opérations quotidiennes. Limite initiale : 200 requêtes toutes les 10 secondes par adresse IP. Ajustement automatique toutes les 24 heures selon les données historiques.
Strict : Préconisé lors d'abus actifs ou de trafic malveillant. Limite initiale : 40 requêtes toutes les 10 secondes par adresse IP. Ajustement automatique toutes les 24 heures selon les données historiques.
Actions
JavaScript Challenge : ESA renvoie un extrait JavaScript au client. Si le navigateur exécute correctement le script, ESA autorise toutes les requêtes ultérieures de ce client pendant une durée par défaut de 30 minutes, sans nouveau défi. Sinon, la requête est bloquée.
-
Monitor : Autorise le passage des requêtes correspondantes tout en journalisant l'événement. Utilisez le mode surveillance pour tester de nouvelles règles et vérifier l'absence de faux positifs dans les journaux du WAF. Après confirmation, remplacez l'action par Block.
RemarqueL'utilisation de la fonctionnalité de requête de journaux nécessite l'activation de Log Service.
Block : Bloque les requêtes correspondantes et renvoie une page de blocage au client.