Ti trovi qui:
Protezione dagli attacchi di forza bruta (brute force)
A partire dal 12 settembre 2023 B2C Commerce introdurrà regole di rate limiting personalizzate per la CDN-API eCDN. Le regole di rate limiting consentono di specificare dei limiti di frequenza per le richieste che corrispondono a un'espressione specifica, dopodiché eseguire un'azione quando tali limiti vengono raggiunti.
Perché: Questa modifica offre la possibilità di imporre un limite di frequenza a firme di percorso specifiche. È possibile utilizzare le regole di rate limiting per migliorare la disponibilità dello storefront operando su modelli di traffico specifici e combattendo minacce quali i bot. I limiti di frequenza sono particolarmente utili per proteggere il sito dagli attacchi di forza bruta che influiscono sulla sua disponibilità.
Come: Con la CDN-API è possibile configurare fino a 3 regole di rate limiting. Le regole possono registrare, bloccare o richiedere verifiche quando il traffico con i campi supportati supera i limiti impostati.
