Лимит частоты запросов, очереди и антиспам - три слоя защиты, без которых формы и Telegram/Discord-боты быстро превращаются в канал для спама, флуда и DoS. Одна капча не спасает: нужна связка ограничений по частоте, асинхронной обработки и фильтров по содержимому и репутации. Ниже - как собрать рабочую схему для сайта и ботов без лишней сложности.
- Лимит частоты запросов - сколько запросов разрешено за окно времени с одного IP, аккаунта или токена
- Очередь - буфер между приёмом заявки и тяжёлой работой (письмо, CRM, LLM, вебхук)
- Антиспам - honeypot, капча, эвристики, блоклисты и проверка содержимого
- Правило - сначала режете частоту и асинхронно обрабатываете, потом усложняете фильтры
- Цель - сохранить заявки живых людей и не уронить сервис под ботнетом
- Зачем бизнесу - меньше спама в CRM и почте, ниже счета за SMS/LLM/API, отдел продаж видит только реальные заявки