CMC CSP Docs
  • 👋Welcome to CMC CSP
  • 🌟Getting Started
    • Register and Login
    • CSP General Initial Setup
  • 📃Account and Billing Management
    • IAM
      • IAM Overview
      • Users
      • User Groups
      • Projects
      • Permissions
      • Audit Logs
    • Quotas
      • Quotas CMC Cloud CDN & Multi CDN
      • Quotas CMC Cloud DNS
      • Quotas CMC Cloud WAF
      • Quotas CMC Cloud VA
    • Billing
    • Authentication
  • 📊CMC Security Center
    • Overview
    • Initial Setup
    • Guides
      • Enable Service
      • Overview
      • Alerts
      • Assets
      • Compliance
      • Integration
  • 🧱CMC Cloud WAF
    • Overview
    • Initial Setup
    • Guides
      • Dashboard
      • App Management
      • SSL Management
      • Rule Management
      • Whitelist Management
      • Load Balancer
      • IP List Management
      • Geolocation Access Control
      • Rate Limiting
      • Bot Management
      • API Protection
      • View Logs
  • ☁️CMC Cloud CDN
    • Overview
    • How it works
    • Initial Setup
    • Guides
      • Quản lý và thêm Site mới
      • Cấu hình Cache
      • Cấu hình Origin
      • Cấu hình SSL/TLS
      • Tối ưu tài nguyên
      • Cấu hình Page Rules
      • Cấu hình Firewall Rules
      • Dashboard
      • Analytics & Log
    • Usage Scenarios
      • Thêm site mới với Domain/IP Adress Origin và SSL certificate cá nhân
      • Thêm site mới với Public S3 buckets Origin và SSL certificate miễn phí
      • Thêm site mới với Private S3 buckets Origin và SSL certificate cá nhân
    • FAQ
      • Usecases triển khai
    • Troubleshooting
      • Thu thập thông tin Sites để khắc phục sự cố
      • HTTP Status Codes
  • 🔗CMC MULTI CDN
    • Overview
    • How it works
    • CDN Providers
    • Initial Setup
    • Guides
      • Cấu hình Multi CDN
    • Usage Scenarios
      • Cấu hình Site sử dụng Multi CDN
    • FAQ
      • Sự khác biệt giữa CDN và Multi-CDN
    • Troubleshooting
  • 📝CMC Cloud DNS
    • Overview
    • How it works
    • Initial Setup
    • Guides
      • Zone
      • Records
      • Access Control
      • Health Check
    • Usage Scenarios
      • Hướng dẫn chuyển và quản trị domain trên CMC Cloud DNS
  • 🔐CMC Certificate Management
    • Overview
    • Guides
      • Manage Certificates
      • Upload Certificate
      • Attach Certificate
  • ⚡️ CMC Cloud VA
    • Overview
    • Guides
      • Dashboard
      • Report
      • Scan
  • 📂CMC Log Export
    • Overview
    • Guides
  • GLOSSARY
    • A-G
      • A
      • B
      • C
      • D
      • E
      • G
    • H-N
      • I
      • J
      • L
      • N
    • O-T
      • O
      • P
      • R
      • S
      • T
    • U-Z
      • U
      • V
      • W
  • Change Log
    • Change Log
Powered by GitBook
On this page
  1. CMC Cloud WAF
  2. Guides

Rate Limiting

PreviousGeolocation Access ControlNextBot Management

Last updated 16 days ago

Rate Limiting là tính năng cho phép bạn giới hạn số lượng truy cập vào hệ thống trong một khoảng thời gian nhất định, nhằm tránh tình trạng:

  • Gửi quá nhiều yêu cầu (request) liên tục,

  • Tấn công từ chối dịch vụ (DoS),

  • Lạm dụng tài nguyên (ví dụ: spam API, bot crawl dữ liệu...).

Tính năng này giúp bảo vệ ứng dụng khỏi các hành vi bất thường, giảm tải cho hệ thống và tăng độ ổn định.

Lưu ý: Đây là tính năng nâng cao, vì vậy người dùng cần liên hệ quản trị viên (Admin) để được kích hoạt theo gói phù hợp.

🔹 Thêm mới Rule trong Rate Limiting

  1. Login vào

  2. Từ Menu, truy cập WAF > Endpoints List > chọn Endpoint > Rate Limiting

  3. Tại màn hình Rate Limiting, click Add Rule

  4. Nhập đầy đủ thông tin để tạo mới Rule:

Phần Basic Information:

  • Rule name: Tên quy tắc (tùy chọn đặt để dễ quản lý)

  • Apply to: Chọn phạm vi áp dụng:

    • Entire Domain: áp dụng cho toàn bộ tên miền

    • Specific URL: chỉ áp dụng cho 1 đường dẫn cụ thể (nhập đường dẫn cụ thể vào ô bên dưới)

  • Description: Mô tả ngắn về mục đích của quy tắc

Phần Rule Condition:

  • Object: Đối tượng được giới hạn, thường là:

    • Source IP: giới hạn theo địa chỉ IP của client gửi request đến

    • Custom Header: Giới hạn dựa trên giá trị của một HTTP Header cụ thể (ví dụ: User-Agent, Cookie, Authorization, v.v.) - người dùng khai báo thêm trường “Custom Header” ở ô bên phải

  • Threshold: Ngưỡng giới hạn request - Khi số lượng request vượt quá threshold trong khoảng thời gian đã chọn (per second / per minute), hành động (Action) sẽ được thực hiện.

  • Action: Hành động sẽ thực hiện khi vượt ngưỡng (hiện tại chỉ hỗ trợ Action BLOCK - chặn request vi phạm)

Ví dụ:

Nếu chọn: “Source IP”, “Threshold = 100”, “Unit = requests per second”, “Action = BLOCK”

→ WAF sẽ chặn bất kỳ IP nào gửi quá 100 request/giây đến domain đó.

  1. Nhấn “Create” để lưu và kích hoạt rule

⚠ Lưu ý sử dụng

  • Đặt giá trị threshold hợp lý để tránh chặn nhầm người dùng thật.

  • Kết hợp Rate Limiting với Bot Management và API Security để bảo vệ tốt hơn.

🧱
CMC Cloud Security Portal