دفاع: Rate Limit
یک سؤال ساده پیش میاد. حالا چطور جلوی این سرعت رو بگیریم؟ یک راه ساده و مؤثر وجود داره. به مهاجم اجازه ندیم بینهایت تلاش کنه. 🧭
به این روش میگن rate limit یا محدودیت تلاش. سیستم بعد از چند تلاش ناموفق پشتسرهم، برای مدتی قفل میشه.

این کار سرعت مهاجم رو بهشدت پایین میاره. برای یک انسان عادی که رمزش یادش رفته، فقط یک وقفهی کوتاهه. اما برای برنامهای که هزاران حالت رو امتحان میکنه، یک مانع بزرگه. ✅