Большинство команд внедряют ограничение скорости после сбоя, а не до него. Я делал это обоими способами, и вариант "после" обычно выглядит так: кто-то выбирает число (скажем, 500 запросов в секунду), подключает фильтр и чувствует себя в большей безопасности. Затем все равно происходит следующий инцидент — потому что проблема была не в числе.
Настоящие проблемы, как правило, заключаются в следующем:
dzone.com
Rate Limiting Beyond “N Requests/sec”: Adaptive Throttling for Spiky Workloads (Spring Cloud Gateway)
Create attached notes ...
