限制請求併發數

限制請求併發數 用於限制指定 Key 空間中的併發請求數:併發超過調整閾值時進行整形,超過拒絕閾值時拒絕請求。

配置動作

  1. 開啟目標 HTTP 應用的 頁面規則
  2. 新建或編輯規則,並新增 限制請求併發數
  3. 新增一個或多個 Key 組,例如客戶端 IP、URI、Cookie 或請求頭。
  4. 設定 調節於拒絕於
  5. 選擇 拒絕動作,並填寫對應的必填欄位。
  6. 儲存併發布應用,然後用受控的併發流量驗證。

調節於 預設值為 1,拒絕於 預設值為 10。兩者都接受非負整數,且拒絕於 不能小於 調節於。

Key 應當代表真正需要保護的資源。使用 X-Forwarded-For 前,請確認請求只能經過可信代理,並且代理會覆蓋客戶端自行提交的同名請求頭。

包含併發限制規則的頁面規則列表

限制請求併發數動作與鍵組成

拒絕動作

該動作可以返回錯誤或 頁面模板,可以要求 CAPTCHA、hCaptcha、JavaScript 挑戰、重定向驗證 或 私有訪問 Token, 也支援當前 Edge Admin 表單提供的其他拒絕動作。

選擇 私有訪問 Token 時,還需要配置回退動作和 清除時間,預設 60 秒。 頁面模板 回退必須選擇模板;Edge CAPTCHA 和 hCaptcha 的自定義模板必須分別包含 ::CAPTCHA_BOX::::HCAPTCHA_BOX::; JavaScript 挑戰不使用模板。

拒絕動作與放行時間欄位

PAT 簽發商、許可權、回退和釋出行為請參閱 私有訪問 Token