Securitate

Cum limitezi traficul abuziv cu Nginx (rate limiting)

Actualizat 7/20/2026

Rate limiting oprește un singur IP să facă mii de cereri și să suprasolicite serverul. Nginx are această funcție inclusă.

1. Definește o zonă de limitare

În /etc/nginx/nginx.conf, în blocul http:

limit_req_zone $binary_remote_addr zone=limita:10m rate=10r/s;

Permite 10 cereri pe secundă per IP.

2. Aplică limita

În server block sau pe o locație anume (ex. pagina de login):

location /login {
    limit_req zone=limita burst=20 nodelay;
    proxy_pass http://127.0.0.1:3000;
}

3. Reîncarcă

nginx -t && systemctl reload nginx

4. Limitează și conexiunile simultane

limit_conn_zone $binary_remote_addr zone=conn:10m;
limit_conn conn 20;

Limitări

Rate limiting oprește abuzurile mici, dar nu un atac DDoS mare, care necesită protecție la nivel de rețea. Combină cu fail2ban și un firewall.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare