Webセキュリティ

レートリミット

日本語

概要

一定時間あたりのリクエスト数を制限する仕組み。

詳細

単位時間あたりのリクエスト数に上限を設けることで、ブルートフォース攻撃やDoS的な過負荷を抑制する仕組み。単純に一律で制限をかけるだけでなく、正当なユーザの利便性を損なわないよう、認証失敗が続いた場合にのみ制限を強化するなど、状況に応じた運用が実務では重要になる。

セキュリティの他の用語