Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Що таке rate limiting?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Rate limiting** - це механізм захисту, який обмежує кількість запитів, які користувач, IP-адреса чи застосунок можуть надіслати за певний проміжок часу. **Ключове:** rate limiting сам по собі не зупинить великий DDoS, тому зазвичай використовується разом із firewall, WAF та анти-DDoS.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**Rate limiting** - це механізм захисту, який **обмежує кількість запитів**, які користувач, IP-адреса чи застосунок можуть надіслати **за певний проміжок часу**. Простіше кажучи: *rate limiting не дає одному джерелу «занадто часто» звертатися до сервісу.* --- ## Навіщо потрібен rate limiting Без обмежень: - сервіс легко перевантажити; - можливі brute force і DDoS-атаки; - зловмисник може «заспамити» API чи форму входу. Rate limiting потрібен, щоб: - захистити сервіс від перевантаження; - знизити ризик атак; - забезпечити стабільну роботу для всіх користувачів. --- ## Як працює rate limiting Система рахує запити від джерела (наприклад, IP) і застосовує правило, наприклад: - не більше **100 запитів за хвилину**; - не більше **5 спроб входу за 10 хвилин**. Якщо ліміт перевищено: - запити тимчасово блокуються; - повертається помилка (наприклад, HTTP 429); - іноді вводиться затримка. Ліміти можуть застосовуватися до: - IP-адреси; - користувача; - API-ключа; - сесії. --- ## Де використовується rate limiting - вебсайти; - API; - форми логіну; - сервіси авторизації; - захист від L7 DDoS. --- ## Які атаки допомагає запобігти Rate limiting ефективно захищає від: - **brute force** (підбір паролів); - **credential stuffing**; - **HTTP flood**; - зловживань API. Це один із **базових, але дуже важливих заходів захисту L7**. --- ## Види rate limiting (спрощено) - **Жорсткий ліміт** - після перевищення запити блокуються - **М'який ліміт** - запити сповільнюються - **Адаптивний** - ліміти змінюються залежно від поведінки --- ## Обмеження rate limiting Важливо розуміти: - сам по собі не зупинить великий DDoS; - вимагає правильного налаштування лімітів; - може заважати легітимним користувачам при помилках конфігурації. Зазвичай використовується **разом із firewall, WAF та анти-DDoS**.Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.