跳转到内容
搜索文档

在仪表板中创建速率限制规则集

最后更新 查看 MarkdownAgent 设置

在账户级别,速率限制规则会分组到速率限制规则集中。您必须先创建一个包含一个或多个速率限制规则的自定义规则集,然后将其部署到一个或多个 Enterprise 计划上的 zone。

有关规则参数的更多信息,请参阅 速率限制参数

1. 创建自定义速率限制规则集

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 前往 **Rate limiting rulesets(速率限制规则集)**选项卡。

  3. 要创建新的空规则集,选择 Create ruleset(创建规则集)。要复制现有规则集,选择其旁边的三点菜单 > Duplicate(复制)

  4. 输入规则集名称,以及(可选)描述。

  5. 在规则集创建页面中,选择 Create rule(创建规则)

  6. 在规则创建页面中,在 **Rule name(规则名称)**中输入描述性名称。

    在 Cloudflare 仪表板中创建账户级速率限制规则
  7. 在 **When incoming requests match(当传入请求匹配时)**下,使用 **Field(字段)**下拉列表选择一个 HTTP 属性。对于每个请求,您为 **Field(字段)**选择的属性值会使用 **Operator(运算符)**中选定的运算符,与您为 **Value(值)**指定的值进行比较。

  8. (可选)在 **Cache status(缓存状态)**下,禁用 Also apply rate limiting to cached assets(也对缓存资源应用速率限制),以便在确定速率时仅考虑到达源站的请求。

  9. 在 **With the same characteristics(具有相同特征)**下,配置用于定义速率限制请求计数器的特征。每个值组合都有自己的计数器以确定速率。更多信息请参阅 Cloudflare 如何确定请求速率

    可用特征取决于您的 Cloudflare 计划与产品订阅。

  10. (可选)若要定义指定递增速率计数器条件的表达式,请启用 **Use custom counting expression(使用自定义计数表达式)**并设置表达式。默认情况下,计数表达式与规则表达式相同。计数表达式可以包含 响应字段

  11. 在 **When rate exceeds(当速率超过)**下,定义确定速率时要考虑的最大请求数与时间段。

  12. 在 **Then take action(然后执行操作)**下,从 **Choose an action(选择操作)**下拉列表中选择规则操作。例如,选择 Block(阻止)表示当达到请求限制时,Cloudflare 会拒绝符合您指定条件的请求。

  13. (可选)如果选择了 Block(阻止)操作,可为超过已配置速率限制的请求 配置自定义响应

  14. 在 **Duration(持续时间)**下拉列表中选择缓解超时。这是达到速率后 Cloudflare 应用所选操作的时间段。

    拥有付费附加组件的企业客户可以 节流请求,而不是在选定持续时间内应用已配置的操作。要节流请求,请在 **With the following behavior(行为)**下选择 Throttle requests over the maximum configured rate(对超过最大配置速率的请求进行节流)。

  15. 选择 Add rule(添加规则)

  16. 根据需要创建更多速率限制规则,然后选择 **Create(创建)**以创建规则集。

2. 部署自定义速率限制规则集

要将自定义速率限制规则集部署到一个或多个 Enterprise 计划上的 zone:

  1. 在 Cloudflare 仪表板中,前往 WAF 页面。

    Go to WAF ↗
  2. 前往 **Rate limiting rulesets(速率限制规则集)**选项卡。

  3. 在 **Your custom rate limiting rulesets(您的自定义速率限制规则集)**下,在要部署的速率限制规则集旁选择 Deploy(部署)

  4. 在规则集部署页面中,在 **Execution name(执行名称)**中为部署该规则集的规则输入描述性名称。

  5. 在 **Execution scope(执行范围)**下,查看要部署的速率限制规则集的范围。如有必要,选择 **Edit scope(编辑范围)**并配置将确定当前规则范围的表达式。

  6. 要立即部署规则,选择 Deploy(部署)。如果尚未准备好部署,选择 Save as Draft(保存为草稿)

**Deployed custom rate limiting rulesets(已部署的自定义速率限制规则集)**列表会为每个已部署的自定义速率限制规则集显示一条规则。

为被阻止的请求配置自定义响应

在规则中选择 Block 操作时,可以可选地定义自定义响应。

自定义响应有三个设置:

  • With response type(响应类型):从列表中选择内容类型或默认 rate limiting 响应。可用的自定义响应类型如下:

    仪表板值 API 值
    Custom HTML "text/html"
    Custom Text "text/plain"
    Custom JSON "application/json"
    Custom XML "text/xml"
  • With response code(响应码):为响应选择 HTTP 状态码,范围为 400-499。默认响应码为 429。

  • Response body(响应正文):响应正文。根据所选响应类型配置有效正文。最大字段大小为 30 KB。

这篇文档对您有帮助吗?