Ratenbegrenzung (Rate Limiting)
Ein Schutz, der begrenzt, wie viele Anfragen ein Nutzer, eine IP-Adresse oder ein API-Schlüssel in einem bestimmten Zeitraum stellen kann.
- 01
Warum es wichtig ist
Rate Limiting verlangsamt Passwort-Ratenangriffe, schützt APIs vor Missbrauch und unerwarteten Kostensteigerungen und hilft, den Dienst für alle verfügbar zu halten. Die Grenzen sollten auf die Funktion abgestimmt werden: Eine Anmeldeseite braucht engere Grenzen als eine Suchseite. Wird die Grenze überschritten, sollten eine klare Antwort und eine Wartezeit zurückgegeben werden.
- 02
Beispiel
In einer Anwendung sind höchstens fünf fehlgeschlagene Anmeldeversuche für dasselbe Konto innerhalb von fünfzehn Minuten möglich. In diesem Tempo wird ein Passwort-Ratenangriff praktisch wirkungslos.
- 03
Häufiger Fehler
Grenzen nur nach IP-Adresse festlegen. Angreifer können Anfragen auf Tausende von Adressen verteilen; auch Grenzen pro Konto und pro Aktion sind nötig.
- 04
Verwandte Begriffe
- Brute-Force-Angriff
- DDoS · Distributed-Denial-of-Service-Angriff
- API · Anwendungsprogrammierschnittstelle
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.