一定時間あたりのリクエスト数を制限する仕組み。
単位時間あたりのリクエスト数に上限を設けることで、ブルートフォース攻撃やDoS的な過負荷を抑制する仕組み。単純に一律で制限をかけるだけでなく、正当なユーザの利便性を損なわないよう、認証失敗が続いた場合にのみ制限を強化するなど、状況に応じた運用が実務では重要になる。
© 2026 ITBGM