Límite de tasa
Un método para controlar la frecuencia con la que un cliente puede enviar solicitudes a un servicio web, API o aplicación con el tiempo para garantizar un uso justo y la estabilidad del sistema.
Definición
La limitación de tasas es un mecanismo que impone un límite en el número de solicitudes que un usuario, dirección IP, clave de API o cliente puede realizar dentro de una ventana de tiempo definida a un servidor o API. Ayuda a proteger la infraestructura del backend contra sobrecarga, abuso y raspado automatizado rechazando, retrasando o limitando las solicitudes que exceden el umbral configurado. Esta técnica garantiza un acceso equitativo para todos los clientes, mantiene el rendimiento bajo carga y reduce el riesgo de actividades maliciosas como ataques de fuerza bruta o condiciones de denegación de servicio. Aunque la limitación de tasas es una herramienta defensiva fundamental, generalmente se combina con otras medidas de seguridad y gestión de bots para una protección integral.
Ventajas
- Evita la sobrecarga del servidor y protege el rendimiento de la infraestructura.
- Mitiga comportamientos abusivos como ataques de fuerza bruta y raspado excesivo.
- Garantiza un acceso justo para usuarios y clientes de API legítimos.
- Ayuda a controlar los costos operativos limitando el consumo innecesario de recursos.
Desventajas
- Puede bloquear o limitar a usuarios legítimos si los límites son muy estrictos.
- Requiere una configuración y monitoreo cuidadosos para equilibrar protección y usabilidad.
- No es una solución de seguridad completa por sí sola; debe combinarse con otras defensas.
- Las estrategias complejas de limitación de tasas (por ejemplo, ventanas deslizantes) pueden agregar sobrecarga en la implementación.
Casos de uso
- Proteger APIs públicas contra llamadas excesivas por bots o scripts.
- Limitar intentos de inicio de sesión para reducir ataques de credenciales de fuerza bruta.
- Controlar la actividad de raspado en sitios web de alto tráfico.
- Garantizar un acceso equitativo a recursos compartidos durante picos de tráfico.