Ограничение частоты
Правило, ограничивающее число запросов с одного адреса за период. Простейшая защита от автоматики и одна из самых опасных при переборе.
Идея очевидная: человек не открывает сто страниц в минуту, значит, ограничим. На практике это одно из самых коварных правил.
Опасность в том, что за одним адресом часто стоит много людей. Офис, школа, вуз, гостиница, а главное — мобильный оператор, который выпускает тысячи абонентов через общий выход. Ограничение, разумное для одного человека, отрежет их всех.
Отсюда два правила.
Пороги ставятся высокими. Не «сорок страниц в минуту», а «сто двадцать»: между разумным поведением человека и очевидной машиной есть большой запас, и лучше остаться в нём.
Вес ограничивается. Превышение частоты — довод, но не приговор. В связке с библиотекой в User-Agent или с обращением к чужим секретам оно решает. В одиночку — нет.
Смежные термины
Подробнее в блоге
- Почему блокировка по странам почти не помогает Самое соблазнительное правило в настройках защиты и одно из самых вредных. Объясняем на цифрах и примерах.
- Логи nginx: как найти ботов за десять минут Восемь команд, которые дают представление о том, кто ходит по вашему сайту. Копируются и работают без подготовки.
- Защита WordPress от перебора паролей Перебор паролей в WordPress идёт круглосуточно у всех. Меры по порядку — от тех, что решают проблему, до косметических.