roboguard

Ограничивайте поток запросов, который перегружает приложение

Повторные обращения к поиску, каталогу или динамической странице могут занять ресурсы приложения. RoboGuard позволяет ограничивать частоту запросов и короткие всплески до передачи трафика исходному серверу.

  1. Поток HTTP-запросов
  2. Лимиты для выбранных маршрутов
  3. Доступная работа сервера
Схема сценария. Конкретное действие определяется настройками вашего сайта.

Всплеск нагрузки сначала нужно объяснить

Рост запросов может быть атакой, рекламным переходом, работой интеграции или популярностью страницы. Проверьте затронутые разделы, методы и ошибки origin. Важен не только объём: один дорогой поиск способен нагружать приложение иначе, чем выдача статичного изображения.

Для общей перегрузки и для одного проблемного маршрута нужны разные правила. Ограничение всего сайта может затронуть нужные запросы, если достаточно отдельного бюджета для ресурсоёмкой операции.

Какие ограничения доступны

Правило задаёт обычную частоту и допустимый короткий всплеск. Можно выбрать путь, методы и исключения. Несколько независимых бюджетов помогают учитывать общий поток и активность конкретного источника.

ОбластьДля чего подходит
Сайт на узлеОграничить общий поток к приложению
IP-адресСдерживать частые обращения одного адреса
Проверенный браузерУчитывать известный браузер отдельно от общего адреса сети
TLS-профильДополнительно ограничивать группу соединений с одинаковым техническим профилем

Подбирайте пороги по обычной работе сайта

Начните с наблюдения и понятных пользовательских сценариев. Учтите пользователей за общим адресом, автоматические интеграции, пакетную загрузку страницы и нормальные рекламные пики. TLS-профиль не является доказательством бота или отдельного человека.

Наблюдение трафика и предварительная оценка предложенных лимитов помогают увидеть возможные ограничения на сохранённой истории. Такая модель не предсказывает весь будущий поток и не заменяет проверку нормальных действий после публикации.

Порядок подключения и изменения лимитов

Готовая конфигурация нового сайта содержит базовые HTTP-ограничения. Эти параметры — стартовые настройки, а не обещанная мощность тарифа. Для защиты origin трафик должен действительно идти через Guard, а прямой обход исходного сервера нужно ограничить на стороне хостинга.

  1. Подготовьте маршрут, DNS, сертификат и доступ Guard к исходному серверу.
  2. Проверьте обычный поток и выделите дорогие или чувствительные операции.
  3. Выберите область правила, частоту и запас на короткий всплеск; учтите API и служебные интеграции.
  4. Опубликуйте настройки и убедитесь, что ожидаемые узлы применили нужную версию.
  5. Проверьте нормальные страницы, формы и API, затем разберите отказы и нагрузку origin в сопоставимом окне.

Как отличить полезное ограничение от помехи посетителям

Проверяйте ошибки и задержки допустимых операций, обращения пользователей и нагрузку приложения. Отказы показывают работу правила, но их число не доказывает успешное обслуживание всех остальных запросов.

У обычных HTTP-лимитов счётчики локальны для каждого узла. Одно значение в настройке нельзя трактовать как единый глобальный предел всего кластера. Это особенно важно при расчёте общей допустимой нагрузки на origin.

Граница между HTTP-флудом и сетевой атакой

Этот модуль работает на уровне веб-запросов, которые дошли до узлов защиты. Он помогает ограничить передачу избыточного HTTP-трафика приложению в пределах возможностей инфраструктуры.

Если атака переполняет сетевой канал до обработки HTTP, требуется защита провайдера. Наличие прикладных лимитов не означает гарантированную ёмкость против сетевого DDoS, бесшовное резервирование или отдельный SLA.

Вопросы и ответы

Чем HTTP-флуд отличается от атаки на канал?

HTTP-флуд перегружает обработку веб-запросов и приложение. Атака на канал может исчерпать сетевую полосу до обработки запросов. Для второй задачи требуется провайдерская защита инфраструктуры.

Можно ли ограничить только поиск или каталог?

Да, правила задаются для выбранных путей и методов с необходимыми исключениями. Порог нужно проверить на обычных пользовательских действиях.

Не пострадают ли посетители за общим IP?

Такой риск есть у любого ограничения только по адресу. Его учитывают настройкой порогов и дополнительными бюджетами проверенного браузера. Проверка на реальных сценариях остаётся необходимой.

Лимит из настроек равен мощности тарифа?

Нет. Это параметр защитного правила на узле. Пропускная способность зависит от инфраструктуры, запросов и приложения и подтверждается отдельными измерениями.

Начните со своего сайта

Добавьте домен в кабинете, выберите тариф и завершите подключение. Помощь поддержки доступна по желанию.

Подключить сайт