让我们看一个示例。如果你的 /create-account 页面正遭受攻击,你可以创建一个规则,以按每个计数特征限制允许到达源站的请求数量。
下图所示的规则是在 Free 套餐上创建的,该套餐限制了配置选项。在全局范围内每个 Cloudflare 数据中心内部,如果来自相同 IP 地址的 URI 路径匹配 /create-account,且在 10 秒时间窗口内请求超过 5 次之后,该规则将被触发。

在上一模块中,我们回顾了各个套餐可用的不同配置。以相同的端点为例,让我们看另一个使用了额外高级配置的示例。
下图所示的规则是在 Enterprise 套餐上创建的,因此我们不再受限于默认配置:
- 该规则同样限制向
/create-account发送的请求数量,但仅针对POST请求触发。在基础示例中,即使是GET方法的请求也会增加计数。 - 未携带 客户端证书 (mTLS) 的请求会增加计数。
- 将使用 支持 NAT 的 IP 特征计算请求。
- 在 1 分钟的时间段内,对于每个被计数的实体,如果请求数量超过 10,则用户将面临 Managed Challenge(托管质询),自定义持续时间为 1 天。
匹配相同条件的规则可以叠加使用。例如,除了只为 /create-account 创建单个规则外,你还可以创建多个匹配相同路径但具有不同计数特征或请求限制的规则,以抵御可能动态演变的威胁。