访问频率限制

应用防火墙 WAF

  • 产品定价
  • 产品描述
    • 介绍
    • 优势
    • 功能
    • 应用场景
    • 核心概念
  • 操作指南
    • 报警设置
    • 安全运营
      • 攻击日志
      • 安全报表
      • 访问概览
    • 防护配置
      • 基础Web防护引擎
      • 信息泄露防护
      • 访问频率限制
      • BOT 功能设置
      • IP黑白名单
      • 防护配置概述
      • 自定义访问控制策略
      • CC防护配置
      • 自定义拦截页面
      • 日志投递
      • Web 应用集成SDK
      • 防篡改功能设置
    • 接入管理
      • CDN-WAF-概述
      • WAF回源及回源保护
      • 开启IPv6防护
      • SAAS-WAF概述
      • BLB-WAF概述
      • 配置自定义TLS
  • API参考
    • 调用规范
    • WAF数据报表相关接口
    • 附录
    • 更新历史
    • API服务域名
    • 错误返回
    • BLB-WAF-API
    • 使用须知
    • CDN-WAF-API
    • 概述
  • 常见问题
    • 如何获取近6个月攻击拦截日志
    • 告警无法关闭
    • Web攻击分类说明
  • 服务等级协议 SLA
    • 应用防火墙服务等级协议 SLA
所有文档
menu
没有找到结果,请重新输入

应用防火墙 WAF

  • 产品定价
  • 产品描述
    • 介绍
    • 优势
    • 功能
    • 应用场景
    • 核心概念
  • 操作指南
    • 报警设置
    • 安全运营
      • 攻击日志
      • 安全报表
      • 访问概览
    • 防护配置
      • 基础Web防护引擎
      • 信息泄露防护
      • 访问频率限制
      • BOT 功能设置
      • IP黑白名单
      • 防护配置概述
      • 自定义访问控制策略
      • CC防护配置
      • 自定义拦截页面
      • 日志投递
      • Web 应用集成SDK
      • 防篡改功能设置
    • 接入管理
      • CDN-WAF-概述
      • WAF回源及回源保护
      • 开启IPv6防护
      • SAAS-WAF概述
      • BLB-WAF概述
      • 配置自定义TLS
  • API参考
    • 调用规范
    • WAF数据报表相关接口
    • 附录
    • 更新历史
    • API服务域名
    • 错误返回
    • BLB-WAF-API
    • 使用须知
    • CDN-WAF-API
    • 概述
  • 常见问题
    • 如何获取近6个月攻击拦截日志
    • 告警无法关闭
    • Web攻击分类说明
  • 服务等级协议 SLA
    • 应用防火墙服务等级协议 SLA
  • 文档中心
  • arrow
  • 应用防火墙WAF
  • arrow
  • 操作指南
  • arrow
  • 防护配置
  • arrow
  • 访问频率限制
本页目录
  • 注意事项
  • 操作步骤

访问频率限制

更新时间:2025-08-22

接入Web应用防火墙(Web Application Firewall,简称WAF)后,在自定义访问控制策略基础上,定义访问频率检测条件,对访问频率异常的统计对象执行相应处置。

例如: 如果同一个IP或会话在短时间内频繁命中匹配条件,您可以通过启用频率控制,在一段时间内拦截该IP或会话的请求。 当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。

注意事项

已开通Web应用防火墙服务

已将Web业务进行WAF接入配置

操作步骤

  1. 登录Web应用防火墙
  2. 在左侧导航栏,选择配置中心 > Web防护规则。
  3. 创建Web防护规则,填写规则基本信息

image.png

4.添加访问频率限制防护策略

image.png

image.png

策略字段 说明
策略名称 自定义规范策略名称,1~40位字符,支持中文,英文及数字,符号仅限/_-
URI 输入需要检测访问频率限制的URI
匹配类型 完全匹配、前缀匹配
检测时长 输入2-10800整数
单一IP访问次数 输入2-5000整数 对输入的URI识别到对应的IP,检测访问次数
阻断类型 封禁:表示封禁命中规则的请求,发现攻击请求立即阻断,同时对发起的请求ip进行封禁。

上一篇
信息泄露防护
下一篇
BOT 功能设置