Limitation de débit
Limitation de débit (en anglais rate limiting) : mécanisme qui plafonne le nombre d'événements acceptés dans un intervalle de temps (messages de journal, paquets, connexions, requêtes) et jette, refuse ou retarde ce qui dépasse. Il protège une ressource partagée (un disque, un service, un collecteur) contre une avalanche, accidentelle ou malveillante.
Sur un serveur Linux, on le rencontre à plusieurs endroits. journald jette les messages d'un même service au-delà de RateLimitBurst= (10 000) par RateLimitIntervalSec= (30 s), par groupe de priorités et avec un seuil modulé par l'espace disque libre, puis écrit Suppressed N messages from <unité> ; on l'assouplit pour un seul service avec LogRateLimitBurst= dans son unité. Les messages perdus ne partent pas non plus vers rsyslog. nftables offre limit rate 10/minute, utile pour qu'une règle log ne noie pas le journal, et des limites par adresse source à l'aide d'ensembles dynamiques. ufw a sa règle limit, qui refuse une adresse ouvrant 6 connexions ou plus en 30 secondes.
Une limite n'est pas une authentification : elle gêne une attaque par force brute sur SSH sans remplacer les clés ni PasswordAuthentication no. Et quand elle se déclenche, le symptôme (le message de synthèse, le compteur N_DROPPED) signale une perte d'information : on cherche la cause de l'avalanche avant de relever le seuil, et on ne la désactive jamais en production.
Dans les cours
- Linux : administration système, leçon 12 : Les journaux d'un parc de serveurs
- Linux : administration système, leçon 8 : Le pare-feu de l'hôte