Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure HTTP flood protection

Última atualização: Jul 03, 2026

A proteção contra flood HTTP no Web Application Firewall (WAF) defende contra ataques de flood HTTP (CC) na camada de aplicação. Escolha um modo de proteção integrado para defesa rotineira ou resposta a emergências e garanta a continuidade do serviço.

Conceitos principais

  • Proteção contra flood HTTP: Módulo da Proteção Web Principal. Para ativar este recurso, crie um ou mais modelos de proteção.

  • Modelo de proteção: Define as regras de proteção e seu escopo. Um modelo consiste em Template Information, Rule Configuration e Apply To.

    • Template Information: Define o tipo de modelo. Não é possível alterar o tipo após a criação. O WAF oferece dois tipos de modelo:

      Tipo de modelo

      Descrição

      Casos de uso

      Modelo de proteção padrão

      • Assinaturas do WAF Pro Edition, WAF Enterprise Edition e WAF Ultimate Edition incluem um modelo de proteção padrão inicial.

      • Após a criação, o modelo se aplica automaticamente a objetos protegidos e grupos de objetos sem associação a um modelo de proteção personalizado. Novos objetos adicionados também recebem proteção automática.

      • Exclua manualmente objetos específicos definindo o status como Not Applied.

      • O módulo de proteção contra flood HTTP aceita apenas um modelo de proteção padrão.

      • Ao remover um objeto protegido de um modelo personalizado, o sistema o reinsere automaticamente no modelo padrão.

      Implantar regras gerais de proteção com aplicação global.

      Modelo de proteção personalizado

      • Especifique manualmente os objetos protegidos ou grupos de objetos aos quais o modelo se aplica.

      • Ao adicionar um objeto protegido a um modelo personalizado, o sistema o remove automaticamente do modelo padrão.

      Implantar regras de proteção granulares para serviços específicos.

    • Rule Configuration: Regras de detecção integradas baseadas em banco de dados de assinaturas de ataque. Selecione um Protection Mode e uma Action de resposta. Não é necessário escrever regras personalizadas.

    • Apply To: Objetos protegidos ou grupos de objetos aos quais as regras de proteção se aplicam. Cada objeto ou grupo de objetos pode associar-se a apenas um modelo de proteção.

      • Objeto protegido: Criado automaticamente ao adicionar um nome de domínio ou instância de serviço em nuvem ao WAF.

      • Grupo de objetos: Adicione vários objetos protegidos a um grupo para gerenciamento centralizado.

Procedimento

Nota
  • Pré-requisitos: Antes de começar, verifique se você adicionou seu serviço web ao WAF para criar um objeto protegido. Caso ainda não tenha feito isso, consulte Adicionar um serviço.

  • Configuração inicial: Estas etapas explicam como criar um novo modelo de proteção contra flood HTTP. Isso é útil quando não existem modelos ou quando são necessárias configurações separadas para diferentes objetos. Para assinaturas do WAF Pro Edition, WAF Enterprise Edition e WAF Ultimate Edition, o sistema fornece um modelo de proteção padrão que atende às necessidades rotineiras. Se a proteção padrão for ineficaz, consulte Lidar com falsos positivos e falsos negativos.

  1. Acesse o console do WAF:

    Faça login no console do Web Application Firewall 3.0. Na barra de navegação superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da sua instância do WAF. Em seguida, no painel de navegação à esquerda, escolha Protection Config > Core Web Protection e clique em Create Template na seção HTTP Flood Protection.

  2. Configure Template Information:

    • Template Name: Insira um nome descritivo para o modelo.

    • Save as Default Template: O sistema fornece um modelo de proteção padrão inicial para assinaturas do WAF Pro Edition, WAF Enterprise Edition e WAF Ultimate Edition. O módulo de proteção contra flood HTTP aceita apenas um modelo de proteção padrão. Se o modelo padrão inicial já existir, não será possível definir este parâmetro como Yes.

      • Yes: Não é necessário especificar Apply To. Após a criação, o modelo se aplica automaticamente a objetos protegidos e grupos de objetos não associados a um modelo de proteção personalizado. Novos objetos adicionados também recebem proteção automática. Exclua manualmente objetos específicos definindo o status como Not Applied.

      • No: Especifique manualmente em Apply To os objetos protegidos ou grupos de objetos aos quais o modelo se aplica.

  3. Rule Configuration:

    • Protection Mode: Selecione Standard Mode ou Strict Mode. Cada modo contém várias regras de proteção integradas.

      • Standard Mode: Bloqueia apenas solicitações com assinaturas de ataque óbvias. Este modo apresenta baixa taxa de falsos positivos e é adequado para operações rotineiras e cenários de tráfego estável.

      • Strict Mode: Utiliza algoritmos de detecção de alta intensidade para bloquear ataques de flood HTTP, mas apresenta maior taxa de falsos positivos. Ative este modo apenas quando o Standard Mode for ineficaz e houver degradação do serviço, como atrasos na resposta ou alto uso de CPU ou memória.

        Nota

        O Strict Mode é adequado apenas para páginas web, incluindo HTML5. Não o utilize para APIs ou aplicativos nativos para evitar muitos falsos positivos. Para cenários de API ou aplicativo nativo, use um modelo de proteção com regra personalizada.

    • Action: Ação executada nas solicitações correspondentes a uma regra de proteção.

      • JavaScript Validation: Envia um desafio de validação JavaScript ao cliente. Adequado para cenários gerais de proteção.

      • Log: Registra o evento sem bloquear a solicitação. Ideal para validação de políticas, testes de serviço ou execuções experimentais.

  4. Selecione Apply To:

    Selecione os objetos protegidos e grupos de objetos para este modelo. Os objetos protegidos dependem da configuração na Etapa 2:

    • Se utilizar o modelo de proteção padrão criado pelo sistema ou definir o novo modelo como padrão: Não é necessário selecionar objetos protegidos. O modelo se aplica automaticamente a todos os objetos protegidos e grupos de objetos não associados a um modelo personalizado, incluindo os recém-adicionados. Exclua manualmente objetos específicos definindo o status como Not Applied.

    • Se o modelo não estiver definido como padrão: Selecione manualmente os objetos protegidos e grupos de objetos aos quais o modelo se aplica.

      Nota

      Ajuste o status de aplicação dos objetos protegidos ou grupos de objetos durante ou após a criação do modelo.

Lidar com falsos positivos e falsos negativos

Caso o modelo de proteção não bloqueie ataques de flood HTTP ou bloqueie incorretamente tráfego legítimo, siga as etapas abaixo para diagnosticar e resolver o problema.

No Standard Mode, ataque não bloqueado

Se o WAF não bloquear solicitações de ataque, verifique as causas comuns e soluções a seguir.

  • O WAF não processa as solicitações

    • Causa: O certificado SSL ou porta de listener configurada no WAF não corresponde à configuração do servidor de origem.

    • Causa: No modo de registro CNAME, o registro DNS não foi modificado corretamente para direcionar o tráfego ao WAF.

    • Causa: No modo de registro CNAME, invasores contornam o WAF acessando diretamente o endereço IP do servidor de origem.

      Recomendação: Configure o grupo de segurança do servidor de origem para permitir tráfego apenas dos blocos CIDR de back-to-origin do WAF.

    • Causa: Ao adicionar um serviço em nuvem, a instância incluída para proteção do WAF não é aquela para a qual o nome de domínio realmente resolve.

      Recomendação: Certifique-se de que a instância correta do serviço em nuvem foi adicionada ao WAF.

  • O WAF processa as solicitações, mas elas não correspondem às regras

    Se o modelo de proteção contra flood HTTP no Standard Mode continuar ineficaz, tome as seguintes medidas:

    • Ative o Strict Mode: Este modo é adequado para recuperação emergencial de serviços sob ataque de flood HTTP e aplica-se apenas a serviços web e HTML5. Para evitar muitos falsos positivos, adicione usuários legítimos a uma lista de permissões com base em análise de clustering.

    • Utilize o módulo de regra personalizada: O WAF permite criar políticas de proteção baseadas em campos como endereço IP do cliente, URI, User-Agent e região para defender-se precisamente contra assinaturas de ataque específicas. No entanto, isso exige análise de logs de acesso para identificar padrões de ataque.

    • Use Anti-DDoS Proxy: Ataques de flood HTTP de alto volume podem gerar picos de tráfego que excedem o limiar de blackhole do Anti-DDoS Basic. Nessa situação, o tráfego do WAF entra em blackhole e torna-se inacessível. Nesse caso, utilize o Anti-DDoS Proxy. Para mais informações, consulte Configurar proteção contra flood HTTP.

No Strict Mode, serviços normais bloqueados incorretamente

Se o modelo de proteção contra flood HTTP no Strict Mode causar excesso de falsos positivos, adote as seguintes medidas:

  • Adicione tráfego normal à lista de permissões: Inclua usuários legítimos na lista de permissões com base em recursos de clustering.

  • Mude para o Standard Mode e utilize o módulo de proteção de regra personalizada: O WAF permite definir políticas de proteção baseadas em campos como IP do cliente, URI de acesso, User-Agent e região para defender-se precisamente contra padrões de ataque específicos. Contudo, é necessário analisar primeiro os logs de acesso para identificar esses padrões.

  • Use Anti-DDoS Pro: Durante ataques frequentes de flood HTTP, o pico de tráfego pode exceder o limiar de blackhole do Anti-DDoS Origin. Se esse limiar for ultrapassado, o tráfego destinado ao WAF entra em blackhole e seu serviço torna-se inacessível. Nessa situação, utilize o Anti-DDoS Pro para proteção. Para mais informações, consulte Configurar proteção contra ataques de flood HTTP.

Manutenção rotineira

Novos modelos de proteção contra flood HTTP são ativados por padrão. Execute as seguintes ações na lista de modelos de proteção:

  • Visualize um modelo de proteção: Clique em no ícone expand icon à esquerda do nome do modelo para visualizar as regras contidas nele.

  • Ative ou desative um modelo de proteção: Utilize o campo Status para ativar ou desativar o modelo.

  • Edite um modelo de proteção: Na coluna Actions do modelo de proteção, clique em Edit para modificar configurações como Template Information, Rule Configuration e Apply To.

  • Exclua um modelo de proteção: Quando um modelo não for mais necessário, clique em Delete na coluna Actions do modelo. Na caixa de diálogo exibida, clique em Delete para concluir a ação.

    Importante
    • Ao excluir o modelo de proteção personalizado de um objeto protegido, o sistema adiciona automaticamente esse objeto ao modelo de proteção padrão.

    • Se o modelo de proteção padrão for excluído enquanto contiver objetos protegidos, esses objetos deixarão de ser protegidos pelas regras de proteção contra flood HTTP.