Webアプリケーションへの大量の偽リクエスト(CC攻撃)を防ぐために、WAFで設定すべき最適なルールはどれか。

一定時間内のリクエスト数を制限するレートリミットがCC攻撃対策に有効。