پنل ابری پارس هاست — مستندات
مستندات » امنیت » قوانین محدودسازی نرخ

قوانین محدودسازی نرخ

۱ دقیقه مطالعه

محدودکردن دفعات درخواست یک الگوی خاص URL — مفید برای محافظت از فرم‌های ورود، نقاط پایانی جست‌وجو و APIها در برابر ترافیک brute-force یا اسکرِیپینگ.

مسیر

امنیت ← محدودسازی نرخ (/cdn/{domain}/rate-limits).

در این صفحه چه چیزی هست

جدولی از قوانین، هرکدام با:

  • الگوی URL — مسیری که این قانون روی آن اعمال می‌شود (مثلاً /wp-login.php، /api/*).
  • درخواست در هر دوره / دوره — آستانه، مثلاً ۵ درخواست در ۶۰ ثانیه.
  • اقدام — با عبور از آستانه چه اتفاقی می‌افتد: مسدود یا چالش.
  • مهلت زمانی — پس از فعال‌شدن، اقدام چقدر به قوت خود باقی می‌ماند.
  • اولویت و کلید فعال.
جدول قوانین محدودسازی نرخ
محدودسازی نرخ
## گام‌به‌گام: محافظت از صفحه ورود
  1. روی افزودن قانون کلیک کنید.
  2. الگوی URL = /wp-login.php، درخواست در هر دوره = 5، دوره = 60 (ثانیه).
  3. اقدام = مسدود، مهلت زمانی = 600 (۱۰ دقیقه).
  4. ذخیره کنید.

رفع اشکال

  • کاربران واقعی محدود می‌شونددرخواست در هر دوره را بالا ببرید یا دوره را گسترده‌تر کنید؛ یک اپلیکیشن تک‌صفحه‌ای که مکرراً یک نقطه پایانی API را poll می‌کند به آستانه سخاوتمندانه‌تری نسبت به یک فرم ورود نیاز دارد.
  • قانون اصلاً فعال نمی‌شود — دوباره بررسی کنید الگوی URL واقعاً با مسیر درخواست واقعی مطابقت دارد (به‌صورت لفظی/wildcard مطابقت داده می‌شود، نه به‌عنوان یک regex کامل).
← قبلی
بعدی →