接口描述:调用本接口修改域名的频率控制规则配置内容
请求方式:post
请求路径:/waf/access-rate-limit/update-access-rate-limit
使用说明:
- 您需要先开通安全加速产品;
- 需要先配置频率控制策略
- 单个用户一分钟限制调用10000次,并发不超过100;
请求参数说明(json):
参数名 | 类型 | 是否必填 | 名称 | 说明 |
---|---|---|---|---|
domain | string | 是 | 域名 | 单次调用支持新增一个域名 |
mod | string | 否 | 总开关 | 开启 ON;关闭 CLOSE |
accessRateLimitInfoList | list | 是 | 访问限速 |
1)accessRateLimitInfoList参数
参数名 | 类型 | 是否必传 | 名称及描述 |
---|---|---|---|
mod | string | 否 | 开关状态 1、开启:ON 2、关闭:CLOSE |
ruleId | string | 是 | |
priority | int | 否 | |
act | string | 否 | mod=ON时为必填; 处理动作 1、告警:LOG 2、拦截:BLOCK 3、人机跳转:CC 4、丢弃:DROP |
ruleName | string | 否 | 规则名 |
ruleDesc | string | 否 | 规则描述 |
accessRateLimitCondition | List | 否 | 防护条件 |
countGranularity | List | 否 | 统计粒度 |
noKey | string | 否 | 粒度缺失限速 |
limitTime | int | 否 | 触发条件时间,单位s |
maxNumber | int | 否 | 统计周期内,最多允许多少个请求 |
durationTime | int | 否 | 处理动作持续时间,单位s |
2)accessRateLimitCondition参数
参数 | 类型 | 是否必传 | 名称及描述 |
---|---|---|---|
id | int | 否 | 防护条件id |
equal | String | 否 | 1、包含:TRUE 2、不包含:FALSE |
zone | String | 是 | 粒度(PATH、GEO、ARGS、CI、IP、REQUEST_URI、METHOD、IPR、HEADER、IPS、URI) |
publicContent | String | 非必须 | 输入多个时用分号隔开; URI、PATH最多十个; IP最多三百个; 当ZONE不为GEO、ARGS、HEADER时,为必填项 |
operator | String | 非必须 | 当ZONE=IP_PORT、URI、REQUEST_URI、PROTOCOL时生效 1、正则:REGEX 2、字符串:STR |
geoZone | List | 非必须 | geo地区对象,当ZONE=GEO生效 |
keyName | string | 非必须 | key名称(当zone为args和header时必须); 1、正则:REGEX 2、字符串:STR |
keyContent | string | 非必须 | key内容(当zone为args和header时必须) |
valueName | string | 非必须 | value名称(当zone为args和header时必须) 1、正则:REGEX 2、字符串:STR |
valueContent | string | 非必须 | value内容(当zone为args和header时必须) |
3)geoZone参数
参数 | 类型 | 是否必传 | 名称及描述 |
---|---|---|---|
subGeo | List | 非必须 | geo地区 |
4)countGranularity参数
参数 | 类型 | 是否必传 | 名称及描述 |
---|---|---|---|
grading | List | 是 | 统计粒度; IP、UA、CI、COOKIE、HEADER、ARGS、URL(ARGS、HEADER、COOKIE只能同时存在一个); 最多支持两个粒度,不区分大小写; |
message | string | 否 | 统计粒度选择ARGS、HEADER、COOKIE时必填 |
返回参数说明:
参数 | 类型 | 是否必传 | 名称及描述 |
---|---|---|---|
code | int | 是 | 状态码,成功100000 |
message | string | 是 | 描述信息,成功返回success,其他返回异常信息描述 |
示例:
请求路径:https://cdnapi-global.ctapi.ctyun.cn/waf/access-rate-limit/update-access-rate-limit
示例1:
请求参数:
{
"domain":"www.ctyun.cn",
"productCode":"007",
"accessRateLimitInfoList":[ {
"mod": "ON",
"act": "BLOCK",
"ruleId": 12872,
"ruleName": "uuuu",
"ruleDesc": "rr",
"noKey": "FALSE",
"limitTime": 3661,
"maxNumber": 1,
"durationTime": 3661,
"countGranularity": {
"grading": [
"IP"
],
"message": ""
},
"accessRateLimitCondition": [{
"zone": "GEO",
"equal": "TRUE",
"operator": "",
"publicContent": "",
"geoZone": [{
"subGeo": ["EU", "EU_DE"]
}, {
"subGeo": ["EU", "EU_PT"]
}]
}, {
"zone": "IP",
"equal": "TRUE",
"operator": "",
"publicContent": "3.3.3.3",
"geoZone": []
}]
}]
}
返回结果:
{
"code": 100000,
"message": "success",
"request_id": "53ssa889"
}
错误码请参考:API返回参数code和message含义