RATE LIMITING

1

Visão Geral

O que é Rate Limiting

Rate Limiting controla a quantidade de requisições que um cliente pode fazer em um período de tempo. Protege suas aplicações contra abuso, ataques de força bruta, scraping excessivo e garante disponibilidade justa para todos os usuários.

Analogia do Buffet

Imagine um buffet livre com regra: máximo 3 viagens ao balcão por hora. Quem tenta ir 10 vezes é barrado. Rate Limiting funciona igual: define um limite de requisições por período, e quem excede é bloqueado ou desafiado.

Recursos

  • Proteção contra abuso de API
  • Defesa contra força bruta
  • Controle de scraping
  • Disponibilidade garantida
  • Custos de infraestrutura controlados
1/9
TRAFFIC SOURCESCLIENTE NORMAL👤5 req/min✓ Under limitCLIENTE PESADO95 req/min⚠ Near limitCLIENTE ABUSIVO💀500 req/min🚫 Over limitRate exceeded 5xRATE LIMITINGCOUNTING EXPRESSIONO que contar?cf.client.ipContar por IPuri.pathPor endpointheadersPor API keyREQUEST COUNTER5/10095/100500/100Requests / minTHRESHOLD CHECKLimite: 100 req/minCounter ≤ Threshold?MITIGATION ACTIONS🚫 Block (429)🤖 Challenge📝 Log Only📄 CustomRATE LIMITING ANALYTICS📊 Requests Blocked📈 Top IPs🔔 Alert Rules📍 330+ PoPs globally⚡ <50ms detectionFlexible counting • Custom thresholds • Real-time enforcementALLOWED→ Origin ServerHTTP 200 OKCHALLENGE🤖JS / CAPTCHAProve you're humanBLOCKED🚫Rate LimitedHTTP 429 Too ManyLEGENDAUnder LimitNear LimitOver LimitAnalytics