Variaciones de las reglas de tráfico de límite de frecuencia
Existen dos variaciones en las reglas de tráfico de límite de frecuencia:
- Edge: bloquea las solicitudes en función de la frecuencia de todo el tráfico (incluido el que se puede servir desde la caché de CDN), para una IP determinada, por cada PoP.
- Origen: bloquea las solicitudes en función de la frecuencia de tráfico destinado al origen, para una IP determinada, por cada PoP.
Recorrido del cliente
Los pasos siguientes reflejan el proceso probable a través del cual los clientes deben proteger sus sitios web.
- Reconozca la necesidad de una regla de filtro de tráfico de límite de frecuencia. Esto podría deberse a que se ha recibido el pico de tráfico predeterminado de Adobe en la alerta de origen, o bien podría tratarse de una decisión proactiva para tomar precauciones y reducir el riesgo de que se produzca un ataque DDoS con éxito.
- Analice los patrones de tráfico mediante un panel de control, si el sitio ya está activo, para determinar los umbrales óptimos de las reglas de filtro de tráfico de frecuencia de velocidad. Si el sitio aún no está activo, elija valores basados en las expectativas de tráfico.
- Con los valores del paso anterior, configure las reglas de filtro de tráfico de límite de frecuencia. Asegúrese de habilitar las alertas correspondientes para que reciba una notificación cada vez que se alcance el umbral.
- Reciba alertas sobre reglas de filtro de tráfico cada vez que se produzcan picos de tráfico, lo que le proporcionará una información valiosa sobre si su organización está siendo objeto de agentes malintencionados.
- Actúe sobre la alerta, según sea necesario. Analice el tráfico para determinar si el pico refleja solicitudes legítimas en lugar de un ataque. Aumente los umbrales si el tráfico es legítimo o, en caso contrario, reduzca su valor.
El resto de este tutorial le guía a través de este proceso.
Reconocimiento de la necesidad de configurar reglas
Como se mencionó anteriormente, Adobe bloquea de forma predeterminada el tráfico en la CDN que supera una frecuencia determinada. Sin embargo, algunos sitios web pueden experimentar un rendimiento inferior al umbral establecido. Por lo tanto, es necesario configurar las reglas de filtro de tráfico de límite de frecuencia.
Lo ideal sería configurar las reglas antes de activarlas en producción. En la práctica, muchas organizaciones reaccionan declarando reglas solo después de que recibir una alerta sobre un pico de tráfico que indica un posible ataque.
Adobe envía un pico de tráfico en la alerta de origen como una Notificación del centro de acciones cuando se supera un umbral predeterminado de tráfico de una sola dirección IP, para un PoP determinado. Si ha recibido una alerta de este tipo, se recomienda configurar una regla de filtro de tráfico de límite de frecuencia. Esta alerta predeterminada es diferente de las alertas que los clientes deben habilitar explícitamente al definir las reglas de filtro de tráfico, que se explicarán en una sección posterior.
Análisis de patrones de tráfico
Si el sitio ya está activo, puede analizar los patrones de tráfico mediante los registros de CDN y los paneles de control proporcionados por Adobe.
-
Panel de control de tráfico de CDN: proporciona información sobre el tráfico a través de CDN y la frecuencia de solicitudes de origen, 4xx y 5xx, y las solicitudes no almacenadas en caché. También proporciona el número máximo de solicitudes de CDN y de origen por segundo por cada dirección IP de cliente y más información para optimizar las configuraciones de CDN.
-
Proporción de aciertos de caché de CDN: proporciona información sobre la proporción total de aciertos de caché y el recuento total de solicitudes por estado HIT, PASS y MISS. También proporciona las principales direcciones URL de HIT, PASS y MISS.
Configure las herramientas del panel de control mediante una de las siguientes opciones: