قوانین محدودسازی نرخ
۱ دقیقه مطالعه
محدودکردن دفعات درخواست یک الگوی خاص URL — مفید برای محافظت از فرمهای ورود، نقاط پایانی جستوجو و APIها در برابر ترافیک brute-force یا اسکرِیپینگ.
مسیر
امنیت ← محدودسازی نرخ (/cdn/{domain}/rate-limits).
در این صفحه چه چیزی هست
جدولی از قوانین، هرکدام با:
- الگوی URL — مسیری که این قانون روی آن اعمال میشود (مثلاً
/wp-login.php،/api/*). - درخواست در هر دوره / دوره — آستانه، مثلاً ۵ درخواست در ۶۰ ثانیه.
- اقدام — با عبور از آستانه چه اتفاقی میافتد: مسدود یا چالش.
- مهلت زمانی — پس از فعالشدن، اقدام چقدر به قوت خود باقی میماند.
- اولویت و کلید فعال.
- روی افزودن قانون کلیک کنید.
- الگوی URL =
/wp-login.php، درخواست در هر دوره =5، دوره =60(ثانیه). - اقدام =
مسدود، مهلت زمانی =600(۱۰ دقیقه). - ذخیره کنید.
رفع اشکال
- کاربران واقعی محدود میشوند — درخواست در هر دوره را بالا ببرید یا دوره را گستردهتر کنید؛ یک اپلیکیشن تکصفحهای که مکرراً یک نقطه پایانی API را poll میکند به آستانه سخاوتمندانهتری نسبت به یک فرم ورود نیاز دارد.
- قانون اصلاً فعال نمیشود — دوباره بررسی کنید الگوی URL واقعاً با مسیر درخواست واقعی مطابقت دارد (بهصورت لفظی/wildcard مطابقت داده میشود، نه بهعنوان یک regex کامل).