Hız sınırlama (rate limiting)
Bir kullanıcının, IP adresinin ya da API anahtarının belirli bir sürede yapabileceği istek sayısını sınırlayan koruma.
- 01
Neden önemli?
Hız sınırlama parola deneme saldırılarını yavaşlatır, API'leri kötüye kullanıma ve beklenmedik maliyet artışına karşı korur ve hizmetin herkes için açık kalmasına yardım eder. Sınırlar işleve göre ayarlanmalıdır: giriş sayfası arama sayfasından daha sıkı korunur. Sınır aşıldığında anlaşılır bir yanıt ve bekleme süresi bildirilmelidir.
- 02
Örnek
Bir uygulamada aynı hesaba on beş dakikada en fazla beş hatalı giriş denemesi yapılabilir. Parola tahmin saldırısı bu hızla pratikte sonuçsuz kalır.
- 03
Sık yapılan hata
Sınırı yalnız IP adresine göre koymak. Saldırganlar istekleri binlerce farklı adrese dağıtabilir; hesap ve işlem bazında sınır da gerekir.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.