AWS WAFでアクセス数が一定回数を超えたIPをブロック

WAFの設定画面で、「Add my own rules and rule groups」を指定する
「Rule builder」を選択
「Rate-based rule」のRate limitで、five mintueの間に同じIPで何回アクセスがあった場合にブロックするなどのルール設定ができる

なるほど、そういうことか、、、
奥が深い