Hız Sınırlama ve Kötüye Kullanım
API'lerin kötüye kullanılmasını önleyin
Hız Sınırlama ve Kötüye Kullanım, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
API Kötüye Kullanımı Nedir
API kötüye kullanımı, bir API'yi amaçlanandan çok daha fazla veya farklı biçimde kullanmaktır.
Saldırganlar içeri girmeden bile çok sayıda istek göndererek verileri kazıyabilir, parolaları tahmin edebilir veya bir hizmeti aşırı yükleyebilir.
Hız Sınırlama Nedir
Hız sınırlama, bir istemcinin belirli bir zaman aralığında yapabileceği istek sayısını sınırlar.
Örneğin, dakikada 100 istek. Bu sınır aşıldığında API sonraki çağrıları reddeder veya geciktirir.
Neden Önemlidir
Sınırlar olmadan tek bir istemci API'yi istek yağmuruna tutabilir.
Bu durum hizmet engellemeye yol açar, maliyetleri artırır ve kaba kuvvet ile veri kazıma saldırılarına olanak tanır. Sınırlar kullanımı adil ve güvenli tutar.
Kaba Kuvvet Saldırıları
Limit olmayan bir giriş uç noktası kaba kuvvet saldırılarına davetiye çıkarır.
POST /api/loginSaldırgan binlerce parola dener. Hız sınırlaması bunu son derece yavaşlatır ve uygulanamaz hâle getirir.
429 Yanıtı
Bir istemci limiti aştığında API, 429 Çok Fazla İstek durumunu döndürür.
Açık bir yanıt, kurallara uyan istemcilere yavaşlamaları ve beklemeleri gerektiğini bildirir.
İstemcilere Limiti Bildirme
İyi API'ler, istemcilerin uyum sağlayabilmesi için limit bilgilerini üstbilgilerde paylaşır:
X-RateLimit-Limit: 100
X-RateLimit-Remaining: 12
Retry-After: 30İstemciyi Belirleme
Limitlerin sayım yapılacak bir anahtara ihtiyacı vardır; bu anahtar bir API anahtarı, kullanıcı belirteci veya IP adresi olabilir.
Kullanıcı başına anahtarlar en iyisidir; çünkü IP tabanlı limitler paylaşılabilir veya sahte gösterilebilir.
Yavaşlatma ve Engelleme
Yavaşlatma, istekleri yavaşlatır; engelleme ise istekleri doğrudan reddeder.
Yavaşlatma, meşru yoğunluklar için daha yumuşakken engelleme, açıkça kötü amaçlı istemcilere karşı daha güçlüdür.
Kotalar
Kota, günlük 10.000 istek gibi uzun vadeli bir üst sınırdır.
Kotalar genel kullanımı ve maliyeti denetlerken hız sınırları kısa süreli trafik patlamalarını yönetir.
Maliyeti Yüksek Uç Noktaları Koruma
Arama veya rapor oluşturma gibi bazı uç noktaların maliyeti çok daha yüksektir.
Birkaç yoğun isteğin kaynaklarınızı tüketmesini önlemek için bunlara daha sıkı limitler uygulayın.
Kötüye Kullanım Örüntülerini Belirleme
Salt sayımların yanı sıra ani artışlar, tek bir istemciden birçok hesaba gelen istekler veya veri kazıma dizileri gibi örüntüleri izleyin.
Limitleri izlemeyle birleştirmek, ustaca yapılan kötüye kullanımları yakalar.
Hızlı Kontrol
Bir istemcinin hız sınırını aştığını hangi HTTP durum kodu belirtir?
Özet
Hız sınırlaması ve kotalar, kaba kuvvet, veri kazıma ve hizmet engelleme gibi API kötüye kullanımlarını önler.
Limitlere ulaşıldığında 429 döndürün, istemcileri anahtarlarla belirleyin, yavaşlatın veya engelleyin, maliyeti yüksek uç noktaları koruyun ve kötüye kullanım örüntülerini izleyin.
Sıkça Sorulan Sorular
“Hız Sınırlama ve Kötüye Kullanım” dersi ücretsiz mi?
Evet — “Hız Sınırlama ve Kötüye Kullanım” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Hız Sınırlama ve Kötüye Kullanım” dersinde ne öğreneceğim?
API'lerin kötüye kullanılmasını önleyin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Hız Sınırlama ve Kötüye Kullanım” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- API Saldırı Yüzeyi
- Bozuk Yetkilendirme
- Hız Sınırlama ve Kötüye Kullanım
- API Anahtarlarını Güvenceye Alma