Limitation du débit : qu’est-ce que c’est et comment ça marche dans la suite Response de DataDome
La limitation du débit (ou rate limiting) est une pratique de cybersécurité qui consiste à bloquer certains types de trafic en fonction du nombre de requêtes ou de connexions par seconde générées pendant une période donnée. Tant que le volume de trafic reste inférieur au seuil défini, il n’est pas limité.
La suite « Response » de DataDome inclut des fonctionnalités comme la limitation du débit et le “timeboxing” pour vous offrir des moyens supplémentaires d’optimiser la façon dont votre trafic atteints vos points de terminaison.
Comment fonctionne la limitation du débit
La limitation du débit vous permet de bloquer du trafic en fonction du nombre de requêtes générées sur une période définie. Le trafic est autorisé tant que son volume reste sous le seuil. Dès que ce seuil est dépassé, une réponse de blocage (CAPTCHA ou blocage total) est déclenchée.
Quels sont les cas d’usage de la limitation du débit ?
Imaginez tout le trafic automatisé souhaité qui peut et doit atteindre vos points de terminaison, comme vos partenaires techniques, les “bons” bots d’indexation des moteurs de recherche, ou les bots commerciaux attendus. Avec la limitation du débit, vous pouvez ajuster précisément ce trafic en fonction des capacités de votre infrastructure.
Avantage principal : vous avez la certitude que les ressources de votre infrastructure sont réservées en priorité à vos visiteurs humains, ce qui leur garantit la meilleure expérience utilisateur possible.
Comment appliquer la limitation du débit avec DataDome
Vos paramètres de limitation de débit peuvent être appliqués à tout trafic de bots « bons » ou commerciaux (règles IA) et à toutes les règles personnalisées.
Pour appliquer la limitation de débit à une règle, ouvrez le menu « Response » et sélectionnez « Rate Limiting » :

Vous pouvez également choisir « Rate Limiting » lors de la création ou de la mise à jour d’une règle personnalisée :

La sélection du mode « rate limiting » ouvre une fenêtre dans laquelle vous pouvez définir précisément vos paramètres. Vous pouvez :
-
Définir le nombre de requêtes (seuil de volume). Tout le trafic sera autorisé jusqu’à atteindre ce seuil.
-
Définir la période de temps sur laquelle s’applique ce seuil.
-
Définir la réponse à appliquer (CAPTCHA ou blocage total) lorsque le seuil est dépassé.

Associé à l’atténuation des bots en temps réel, la limitation du débit est une méthode efficace contre les attaques par déni de service (DoS) et le scraping intensif, qui peuvent impacter les performances de votre site web, application mobile ou API. Pour découvrir comment la limitation du débit peut améliorer l’expérience de vos visiteurs humains, réservez une démo avec l’un de nos experts.