Категория: Сеть и firewall

Rate limiting (ограничение частоты запросов)

Ограничение количества запросов или попыток соединения от одного источника за определённый промежуток времени. Используется, чтобы замедлить подбор паролей и скрейпинг без полной блокировки обычных пользователей.

Как это сочетается с другими защитами

Rate limiting не останавливает попытку подбора пароля или скрапинга полностью, оно замедляет её настолько, что атака становится непрактичной, при этом пропускает легитимных пользователей, которые изредка ошибаются при вводе пароля, без блокировки.

Где его чаще всего применяют

Попытки входа через SSH, формы входа в веб-приложение и API-эндпоинты — три самые часто атакуемые поверхности, и каждая обычно требует свой собственный лимит, настроенный под нормальный паттерн использования конкретного сервиса.

Часто задаваемые вопросы

Заменяет ли rate limiting необходимость в firewall?

Нет, они решают разные задачи. Firewall контролирует, каким соединениям вообще разрешено достигать сервиса; rate limiting контролирует, как быстро уже разрешённое соединение может повторять действие.

Может ли rate limiting случайно заблокировать легитимных пользователей?

Да, если настроено слишком агрессивно, особенно для пользователей, делящих один исходящий IP-адрес, например офисную сеть. Лимиты нужно настраивать по реальным паттернам трафика, а не просто угадывать.

Какой инструмент обычно используют для этого на Linux?

fail2ban чаще всего используется для SSH и других сервисов на основе логов, а у nginx и большинства веб-фреймворков есть собственные встроенные модули ограничения частоты запросов для HTTP-трафика.

Хотите увидеть, в каком состоянии ваш сервер?

Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.

Получить бесплатную проверку сервераОткрыть Security Lab