本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。

智能限頻

更新時間:2025-03-25 19:14

智能限頻頻次控制規則結合了ESA AI引擎的、面向更多安全入門級使用者的限頻配置,極大簡化了限頻的配置難度。您無需再手動分析網站的訪問資料、識別異常頻次的訪問特徵再設定頻次控制規則,只需簡單開啟智能限頻並選擇防護等級,智能限頻將自動根據您的網站過去7天的訪問頻次資料訓練基準並設定頻次上限,該資料每天更新。

開啟智能限頻

開啟智能限頻可自動識別異常訪問流量,通過ESA AI引擎即時分析網站7天訪問行為並動態調整防護閾值。使用者僅需選擇防護等級,系統即持續最佳化安全性原則,無需手動設定即可實現全天候自動化攻擊攔截,有效降低業務安全風險。

說明
  • 開啟智能限頻後,如果您的線上業務存在請求量突增的活動,請在突增活動前提前關閉該功能,以避免誤攔截。

  • 開啟智能限頻後大約10秒鐘後生效。觸發限頻的IP將被持續攔截約24小時,如有誤攔截,您可以通過WAF的白名單規則對IP設定白名單允許存取。

  1. 在ESA控制台,選擇網站管理,在站点列單擊目標網站。

  2. 在左側導覽列,選擇安全防護 > WAF

  3. 概述頁簽的智能限頻地區,單擊配置,開啟狀態開關,選擇防護等級處置動作

    image

    說明

防護等級說明

  • 嚴格:建議在發生惡意盜刷時開啟strict 模式。單IP初始化頻次為 40次/10秒,開啟後每24小時根據歷史資料自動調整。

  • 中等:預設防護等級,建議日常開啟中等模式。單IP初始化頻次為 200次/10秒,開啟後每24小時根據歷史資料自動調整。

  • 寬鬆:建議出現誤攔截時開啟寬鬆模式或關閉智能限頻。單IP初始化頻次為 4000次/10秒,開啟後每24小時根據歷史資料自動調整。

處置動作說明

  • JS挑戰:表示WAF向用戶端返回一段正常瀏覽器可以自動執行的JavaScript代碼。如果用戶端正常執行了JavaScript代碼,則WAF在一段時間(預設30分鐘)內允許存取該用戶端的所有請求(不需要重複驗證),否則攔截請求。

  • 觀察:表示不攔截命中規則的請求,只通過日誌記錄請求命中了規則。您可以通過WAF日誌,查詢命中當前規則的請求,分析規則的防護效果(例如,是否有誤攔截等)。觀察模式方便您試運行首次配置的規則,待確認規則沒有產生誤攔截後,再將規則設定為攔截模式。

    說明

    只有開通Log Service,您才可以使用日誌查詢功能。

  • 攔截:表示攔截命中規則的請求,並向發起請求的用戶端返回攔截響應頁面。

  • 本頁導讀 (M)
  • 開啟智能限頻
  • 防護等級說明
  • 處置動作說明
文檔反饋
phone 聯絡我們

立即和Alibaba Cloud在線服務人員進行交談,獲取您想了解的產品信息以及最新折扣。

alicare alicarealicarealicare