RATE LIMITING

1

Visión General

Qué es Rate Limiting

Rate Limiting controla la cantidad de solicitudes que un cliente puede hacer en un período de tiempo. Protege tus aplicaciones contra abusos, ataques de fuerza bruta, scraping excesivo y garantiza disponibilidad justa para todos los usuarios.

La Analogía del Buffet

Imagina un buffet libre con una regla: máximo 3 viajes al mostrador por hora. Quien intenta ir 10 veces es detenido. Rate Limiting funciona igual: define un límite de solicitudes por período, y quien lo excede es bloqueado o desafiado.

Recursos

  • Protección contra abuso de API
  • Defensa contra fuerza bruta
  • Control de scraping
  • Disponibilidad garantizada
  • Costos de infraestructura controlados
1/9
TRAFFIC SOURCESCLIENTE NORMAL👤5 req/min✓ Under limitCLIENTE PESADO⚡95 req/min⚠ Near limitCLIENTE ABUSIVO💀500 req/min🚫 Over limitRate exceeded 5xRATE LIMITINGCOUNTING EXPRESSIONO que contar?cf.client.ipContar por IPuri.pathPor endpointheadersPor API keyREQUEST COUNTER5/10095/100500/100Requests / minTHRESHOLD CHECKLimite: 100 req/minCounter ≤ Threshold?MITIGATION ACTIONS🚫 Block (429)🤖 Challenge📝 Log Only📄 CustomRATE LIMITING ANALYTICS📊 Requests Blocked📈 Top IPs🔔 Alert Rules📍 330+ PoPs globally⚡ <50ms detectionFlexible counting • Custom thresholds • Real-time enforcementALLOWED✓→ Origin ServerHTTP 200 OKCHALLENGE🤖JS / CAPTCHAProve you're humanBLOCKED🚫Rate LimitedHTTP 429 Too ManyLEGENDAUnder LimitNear LimitOver LimitAnalytics