のレートベースのルールに関する注意事項 AWS WAF - AWS WAF, AWS Firewall Managerおよび AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

のレートベースのルールに関する注意事項 AWS WAF

このセクションでは、レートベースのルールを使用する際の注意事項を示します。

AWS WAF レート制限は、高いリクエストレートを制御し、可能な限り最も効率的かつ効果的な方法でアプリケーションの可用性を保護するように設計されています。リクエストレートを正確に制限することを意図したものではありません。

  • AWS WAF は、より最近のリクエストをより重視するアルゴリズムを使用して、現在のリクエストレートを推定します。このため、 AWS WAF は、設定した制限の近くにレート制限を適用しますが、制限が完全に一致することを保証するものではありません。

  • そのたびに AWS WAF はリクエストのレートを見積もり、 AWS WAF は、設定された評価ウィンドウ中に着信したリクエストの数を振り返ります。この要因や伝達遅延などの他の要因により、リクエストが最大数分前に高すぎるレートで受信される可能性があります。 AWS WAF はそれらを検出してレート制限します。同様に、リクエストレートは、 より前の期間、制限を下回る可能性があります。 AWS WAF は減少を検出し、レート制限アクションを中止します。通常、この遅延は 30 秒未満です。

  • 使用中のルールのレート制限設定を変更すると、その変更によってルールのレート制限カウントがリセットされます。これにより、ルールのレート制限アクティビティを最大 1 分間一時停止できます。レート制限設定は、評価ウィンドウ、レート制限、リクエスト集約設定、転送された IP 設定、検査範囲です。