Ограничение частоты запросов/соединений с IP или ключа защищает доступность и снижает abuse (credential stuffing, scraping). Это контроль Availability и частичный щит от application-layer flood.
Разбор
- Настраивают на CDN, API gateway, WAF, LB.
- Ложные блоки легитимного NAT — тюньте ключи (user/API key).
- Сочетают с CAPTCHA/bot management точечно.
- Алерты на аномальный rate.
Итог
Rate limit — простой и важный контроль против злоупотреблений и части DDoS.