限制请求并发数

限制请求并发数 用于限制指定 Key 空间中的并发请求数:并发超过调整阈值时进行整形,超过拒绝阈值时拒绝请求。

配置动作

  1. 打开目标 HTTP 应用的 页面规则
  2. 新建或编辑规则,并添加 限制请求并发数
  3. 添加一个或多个 Key 组,例如客户端 IP、URI、Cookie 或请求头。
  4. 设置 调节于拒绝于
  5. 选择 拒绝动作,并填写对应的必填字段。
  6. 保存并发布应用,然后用受控的并发流量验证。

调节于 默认值为 1,拒绝于 默认值为 10。两者都接受非负整数,且拒绝于 不能小于 调节于。

Key 应当代表真正需要保护的资源。使用 X-Forwarded-For 前,请确认请求只能经过可信代理,并且代理会覆盖客户端自行提交的同名请求头。

包含并发限制规则的页面规则列表

限制请求并发数动作与键组成

拒绝动作

该动作可以返回错误或 页面模板,可以要求 CAPTCHA、hCaptcha、JavaScript 挑战、重定向验证 或 私有访问 Token, 也支持当前 Edge Admin 表单提供的其他拒绝动作。

选择 私有访问 Token 时,还需要配置回退动作和 清除时间,默认 60 秒。 页面模板 回退必须选择模板;Edge CAPTCHA 和 hCaptcha 的自定义模板必须分别包含 ::CAPTCHA_BOX::::HCAPTCHA_BOX::; JavaScript 挑战不使用模板。

拒绝动作与放行时间字段

PAT 签发商、权限、回退和发布行为请参阅 私有访问 Token