Настройка параметров LRB-cache

LRB-cache (Lеast Resently Blocked Сache кэш блокировок) – механизм, позволяющий значительно экономить серверные ресурсы iBatyr WAF при большом количестве нелигитимных запросов с общими характеристиками источника в момент бот-атаки, DDoS-активности. Данный механизм является неотъемлемой частью iBatyr WAF и настраивается по умолчанию при развертывании.

После нескольких блокировок нелегитимных запросов (количество блокировок задается LRB_CACHE_BAN_AFTER) от одного источника с общими параметрами, задаваемыми IP, method, path, значение заголовка user-agent, данный набор параметров добавляется в LRB-cache. Все последующие запросы с данного источника блокируются автоматически без анализа на уровне ibatyr-nginx на несколько секунд (количество секунд задается параметром LRB_CACHE).

Как результат, это дает возможность справляться с атаками на исчерпание, сканированиями на уязвимости, фаззингом параметров какой-либо формы или функции защищаемого приложения и, в том числе, выдерживать атаки, которые по нагрузке могут кратно превышать пропускную способность iBatyr WAF в отношении легитимного трафика.

Настройка параметров LRB-cache выполняется в /etc/ibatyr-nginx/user/server.conf.

Дефолтные настройки приведены ниже:

set $LRB_CACHE_BAN_AFTER 5;
set $LRB_CACHE 300;

Примечание

При необходимости можно отключить LRB-cache, задав $LRB_CACHE 0;.