Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Ativar limitação de taxa inteligente

Última atualização: Jun 29, 2026

O recurso Smart Rate Limiting aprimora as Rate Limiting Rules por meio do mecanismo de IA do ESA. Em vez de analisar manualmente o tráfego e definir regras, basta selecione um nível de proteção. O sistema treina uma linha de base com os dados de tráfego dos últimos sete dias do seu site e a atualiza diariamente.

Ativar limitação de taxa inteligente

A limitação de taxa inteligente utiliza o mecanismo de IA do ESA para analisar o tráfego do seu site nos últimos sete dias e ajustar dinamicamente os limiares de proteção. Selecione um nível de proteção para que o sistema otimize continuamente sua política de segurança, mitigando ataques de forma automatizada.

Nota
  • Antes de um aumento planejado de tráfego, como uma promoção, desative o Smart Rate Limiting para evitar falsos positivos.

  • Após ative o Smart Rate Limiting, as configurações entram em vigor em cerca de 10 segundos. Um IP que acionar o limite será bloqueado por aproximadamente 24 horas. Para desbloquear um IP bloqueado incorretamente, adicione-o às regras de lista de permissões do WAF.

  • O Smart Rate Limiting defina seu limiar com base no total de solicitações de um único IP para todo o site. Este recurso não é recomendado para sites com tráfego muito desigual entre subdomínios.

    • Por exemplo, se a maioria dos IPs enviou 100 solicitações para o Registro A e 1.000.000 para o Registro B nos últimos sete dias, a linha de base de todo o site pode ser defina em torno de 1.000.000. Nesse cenário, a limitação de taxa inteligente pode falhar em bloquear efetivamente um ataque de scraping de alta frequência no Registro A.

  1. No console do ESA, acesse Site Management. Na coluna Website, clique em no nome do site que deseja configure.

  2. No painel de navegação à esquerda, escolha Security > WAF.

  3. Na aba Overview, na seção Smart Rate Limiting, clique em em Configure. Ative a chave Status e selecione um Protection Level e uma Action.

    image

Níveis de proteção

  • Loose: Indicado quando ocorrem falsos positivos. É possível ative o modo flexível ou desativar completamente a limitação de taxa inteligente. Limite inicial: 4.000 solicitações a cada 10 segundos por IP. O ajuste automático ocorre a cada 24 horas com base em dados históricos.

  • Medium: Recomendado para operações diárias. Limite inicial: 200 solicitações a cada 10 segundos por IP. O ajuste automático ocorre a cada 24 horas com base em dados históricos.

  • Strict: Mais adequado durante abusos ativos ou tráfego malicioso. Limite inicial: 40 solicitações a cada 10 segundos por IP. O ajuste automático ocorre a cada 24 horas com base em dados históricos.

Ações

  • JavaScript Challenge: O ESA retorna um snippet JavaScript ao cliente. Se o navegador executar o script com êxito, o ESA permite todas as solicitações subsequentes desse cliente por um período padrão de 30 minutos, sem novo desafio. Caso contrário, a solicitação é bloqueada.

  • Monitor: Permite que as solicitações correspondentes passem, mas registra o evento. Utilize o modo de monitoramento para testar novas regras e verificar os logs do WAF em busca de falsos positivos. Após confirmar a ausência de falsos positivos, altere a ação para Block.

    Nota

    É necessário ative o Log Service para usar o recurso de consulta de logs.

  • Block: Bloqueia as solicitações correspondentes e retorna uma página de bloqueio ao cliente.