مهندسی محصول · DevOps · امنیتپاسخ‌گویی سریع به پروژه‌های جدی
← بازگشت به بلاگ
SecurityBackendDevOpsDailySEO

Rate Limit: جلوی سوءاستفاده از Login و فرم تماس

بدون سقف درخواست، بروت‌فورس و اسپم فرم سایت را از پا می‌اندازد.

فرم تماس و `/auth/login` بدون محدودیت، هدف آسان اسپم و بروت‌فورس‌اند.

لایه‌ها

- لبه (CDN/WAF)
- معکوس‌پروکسی
- اپلیکیشن (بر اساس IP + شناسه)

نکته

Limit خیلی سخت UX را می‌شکند؛ خیلی سست بی‌اثر است. برای login شکست‌خورده سخت‌گیرانه‌تر عمل کنید.

این کار ارزان‌ترین Harden قبل از پنتست کامل است.

---

*منتشرشده برای سئوی فنی دامنه · ۱۴۰۵/۷/۲ · دسته: Security*

Rate Limiting برای API و فرم | PelatinCode