Rate limiting тармоқ хавфсизлигида энг асосий ҳимоя қатламларидан бири. Унинг моҳияти оддий — бир IP манзил ёки фойдаланувчидан маълум вақт ичида нечта сўров қабул қилишни чеклаш. Агар лимит ошиб кетса, сервер қўшимча сўровларни рад этади.
Сайт.уз амалиёт
Сайт.уз Nginx даражасида бир неча қатламли rate limiting ишлатади. Умумий сайтларга IP бошига секундига 30 сўров, логин саҳифаларига эса дақиқада 5 сўров чегараси қўйилган. API endpoint'лари учун токен асосида чеклаш бор. Cloudflare орқали ҳам қўшимча ҳимоя қатлами ёқилган — DDoS юк пеакида автоматик аниқланиб блокланади.