Limitation du taux avancée
Protégez vos applications et vos API contre l'utilisation abusive en jugulant le trafic dépassant certaines limites définies
Le contrôle du volume de requêtes vous protège contre les attaques par déni de service, les tentatives de connexion par force brute, les pics de trafic et les autres types d'utilisation abusive visant les API et les applications.
Benefits of Rate Limiting
Atténuez les attaques DDoS
Arrêtez les attaques à haute précision sur la couche 7 grâce à des options de configuration granulaires.
Assurez la disponibilité des API
Identifiez le trafic abusif avec grande précision en appliquant à celui-ci des mesures de contrôle du volume des requêtes basées sur n'importe quel paramètre d'une requête.
Protection des données des clients
Protégez-vous contre les tentatives de connexion par force brute cherchant à prendre le contrôle des comptes et à dérober des informations sensibles.
Reposez-vous sur notre tarification transparente
Évitez les coûts imprévisibles associés aux pics de trafic et aux attaques par énumération. Nous ne vous facturerons pas l'utilisation lorsque vous faites les frais d'une attaque volumétrique.
FONCTIONNEMENT
Sélectionnez l'option la plus appropriée à votre situation
Choose IP-based Rate Limiting to protect unauthenticated endpoints, limit the number of requests from specific IP addresses, and handle abuse from repeat offenders.
Upgrade to Advanced Rate Limiting if you want to protect your APIs from abuse, mitigate volumetric attacks from authenticated API sessions, and take full control of the parameters you rate limit on.
Apprenez-en davantage sur le contrôle du volume des requêtes dans notre série de démos en direct consacrées à la sécurité des applications
Reconnaissance par les analystes
Gartner® a désigné Cloudflare comme Representative Vendor (Fournisseur de référence) dans le domaine de la protection des API et des applications web
Cloudflare a été reconnue comme Representative Vendor (Fournisseur de référence) dans le Gartner Market Guide consacré au WAAP. Nous pensons que cette reconnaissance valide notre capacité à protéger plus rapidement nos clients contre les menaces émergentes, à proposer une intégration plus étroite des fonctionnalités de sécurité et à assurer un déploiement robuste, tout en proposant une grande simplicité d'utilisation.
Ce que nos clients en disent
« Lorsque d'autres entreprises connaissaient une fuite de données, les acteurs malveillants cherchaient souvent à utiliser les combinaisons adresse e-mail/mot de passe dérobées sur nos sites. Nous savions à quel moment une nouvelle attaque se produisait, mais notre activité ne s'en ressentait pas, car Cloudflare détectait et bloquait l'attaque avant qu'elle ne devienne un problème. »
Conrad Electronic
Principaux scénarios d'utilisation du contrôle du volume des requêtes
Configurez des seuils
Protégez les URL de votre site web et vos points de terminaison d'API contre les requêtes suspectes qui dépassent des seuils définis grâce à plusieurs options de configuration granulaires, comme les codes d'état, les URL spécifiques, la limitation du nombre de requêtes et les méthodes de requêtes.
Définissez des réponses
Les visiteurs qui atteignent les seuils de requêtes définis peuvent déclencher des réponses personnalisées, comme une action d'atténuation (tests ou CAPTCHA), l'émission d'un code de réponse ou d'un délai d'expiration, et le blocage.
Bénéficiez d'informations sur les schémas de trafic
Faites évoluer et protégez vos ressources à l'aide d'analyses, comprenant entre autres la quantité de trafic malveillant bloqué par des règles et le nombre de requêtes qui atteignent votre origine.
Aider les entreprises à renforcer leurs stratégies de sécurité des applications
Ressources
Livre blanc
Trois défis liés à la sécurisation et à la connexion des services pour applications
Découvrir