Über Ihr Projekt sprechen
01 / Glossar

Ratenbegrenzung (Rate Limiting)

Ein Schutz, der begrenzt, wie viele Anfragen ein Nutzer, eine IP-Adresse oder ein API-Schlüssel in einem bestimmten Zeitraum stellen kann.

  1. 01

    Warum es wichtig ist

    Rate Limiting verlangsamt Passwort-Ratenangriffe, schützt APIs vor Missbrauch und unerwarteten Kostensteigerungen und hilft, den Dienst für alle verfügbar zu halten. Die Grenzen sollten auf die Funktion abgestimmt werden: Eine Anmeldeseite braucht engere Grenzen als eine Suchseite. Wird die Grenze überschritten, sollten eine klare Antwort und eine Wartezeit zurückgegeben werden.

  2. 02

    Beispiel

    In einer Anwendung sind höchstens fünf fehlgeschlagene Anmeldeversuche für dasselbe Konto innerhalb von fünfzehn Minuten möglich. In diesem Tempo wird ein Passwort-Ratenangriff praktisch wirkungslos.

  3. 03

    Häufiger Fehler

    Grenzen nur nach IP-Adresse festlegen. Angreifer können Anfragen auf Tausende von Adressen verteilen; auch Grenzen pro Konto und pro Aktion sind nötig.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.