Smart Rate Limiting meningkatkan Rate Limiting Rules dengan mesin AI ESA. Alih-alih menganalisis lalu lintas dan menentukan aturan secara manual, Anda cukup memilih tingkat proteksi. Sistem akan melatih garis dasar berdasarkan lalu lintas situs Anda selama tujuh hari terakhir dan memperbaruinya setiap hari.
Aktifkan smart rate limiting
Smart rate limiting menggunakan mesin AI ESA untuk menganalisis lalu lintas situs Anda selama tujuh hari terakhir dan menyesuaikan ambang batas proteksi secara dinamis. Pilih tingkat proteksi, dan sistem akan terus mengoptimalkan kebijakan keamanan Anda guna mitigasi serangan otomatis.
-
Sebelum lonjakan lalu lintas yang direncanakan, seperti promosi, nonaktifkan Smart Rate Limiting untuk mencegah false positive.
-
Setelah Anda mengaktifkan Smart Rate Limiting, pengaturan akan berlaku dalam waktu sekitar 10 detik. IP yang memicu batas tersebut akan diblokir selama kurang lebih 24 jam. Untuk membuka blokir IP yang salah diblokir, tambahkan IP tersebut ke whitelist rules WAF.
-
Smart Rate Limiting menetapkan ambang batasnya berdasarkan total permintaan dari satu IP ke seluruh situs. Fitur ini tidak disarankan untuk situs dengan distribusi lalu lintas yang sangat tidak merata di berbagai subdomain.
-
Misalnya, jika sebagian besar IP mengirim 100 permintaan ke Record A dan 1.000.000 ke Record B selama tujuh hari terakhir, garis dasar untuk seluruh situs mungkin ditetapkan sekitar 1.000.000. Dalam hal ini, smart rate limiting mungkin gagal memblokir serangan scraping berfrekuensi tinggi pada Record A secara efektif.
-
-
Di Konsol ESA, buka Site Management. Di kolom Website, klik nama situs yang ingin Anda konfigurasikan.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Overview, pada bagian Smart Rate Limiting, klik Configure. Aktifkan sakelar Status, lalu pilih Protection Level dan Action.
Catatan
Protection levels
-
Loose: Gunakan saat terjadi false positive. Anda dapat mengaktifkan mode longgar atau menonaktifkan intelligent rate limiting sepenuhnya. Batas awal: 4.000 permintaan per 10 detik per IP. Disesuaikan secara otomatis setiap 24 jam berdasarkan data historis.
-
Medium: Direkomendasikan untuk operasional harian. Batas awal: 200 permintaan per 10 detik per IP. Disesuaikan secara otomatis setiap 24 jam berdasarkan data historis.
-
Strict: Direkomendasikan saat terjadi penyalahgunaan aktif atau lalu lintas berbahaya. Batas awal: 40 permintaan per 10 detik per IP. Disesuaikan secara otomatis setiap 24 jam berdasarkan data historis.
Actions
-
JavaScript Challenge: ESA mengembalikan potongan skrip JavaScript ke client. Jika browser berhasil menjalankan skrip tersebut, ESA mengizinkan semua permintaan berikutnya dari client tersebut selama periode default 30 menit tanpa tantangan tambahan. Jika tidak, permintaan tersebut akan diblokir.
-
Monitor: Mengizinkan permintaan yang cocok untuk dilewatkan tetapi mencatat event tersebut. Gunakan mode pemantauan untuk menguji aturan baru dan memeriksa log WAF terhadap false positive. Setelah memastikan tidak ada false positive, ubah aksi menjadi Block.
CatatanAnda harus mengaktifkan Log Service untuk menggunakan fitur log kueri.
-
Block: Memblokir permintaan yang cocok dan mengembalikan halaman blokir ke client.