Limitation du débit
La limitation du débit est le fait qu’un serveur refuse délibérément des requêtes parce qu’elles arrivent trop rapidement. Plutôt que de ralentir, la plupart des serveurs rejettent carrément les requêtes supplémentaires et répondent avec le code d’état HTTP 429 Too Many Requests.
Les limites sont habituellement appliquées par un , un pare-feu ou une plateforme d’hébergement plutôt que par le logiciel du site Web lui-même, de sorte qu’elles peuvent s’appliquer à tout un domaine à la fois et changer sans préavis. Une réponse peut inclure un Retry-After indiquant au client combien de temps attendre avant de réessayer.
La limitation du débit vise le trafic abusif, mais elle ne distingue pas l’intention : un légitime qui lit de nombreuses pages dans une courte période ressemble beaucoup à une attaque. C’est pourquoi une page qui se charge instantanément dans votre navigateur peut quand même être refusée lors de tests automatisés.
Pour en savoir plus
- 429 Too Many Requests - la référence de MDN pour ce code d’état
- RFC 6585: Additional HTTP Status Codes - la spécification qui définit 429
- Retry-After - l’en-tête qu’utilisent les serveurs pour demander un délai