Limitation de débit
La limitation de débit est le fait qu'un serveur refuse délibérément des requêtes parce qu'elles arrivent trop rapidement. Plutôt que de ralentir, la plupart des serveurs rejettent purement et simplement les requêtes supplémentaires et répondent avec le code d'état HTTP 429 Too Many Requests.
Ces limites sont généralement appliquées par un , un pare-feu ou la plateforme d'hébergement plutôt que par le logiciel du site lui-même, de sorte qu'elles peuvent s'appliquer à l'ensemble d'un domaine d'un seul coup et changer sans préavis. Une réponse peut inclure un Retry-After indiquant au client combien de temps attendre avant de réessayer.
La limitation de débit vise le trafic abusif, mais elle ne distingue pas l'intention - un légitime qui lit de nombreuses pages dans un court laps de temps ressemble beaucoup à une attaque. C'est pourquoi une page qui se charge instantanément dans votre navigateur peut tout de même être refusée lors de tests automatisés.
En savoir plus
- 429 Too Many Requests - La référence MDN pour ce code d'état
- RFC 6585: Additional HTTP Status Codes - la spécification qui définit le 429
- Retry-After - l'en-tête qu'utilisent les serveurs pour demander un délai