Itnetic logo Itnetic Technologies
PlatformaLogySíťCeník
Přihlásit seZačít zdarma
PlatformaLogySíťCeník
Přihlásit seZačít zdarma

Changelog · Protection

API zóny — chraňte svá API, aniž byste je rozbili

Strojový provoz neumí vyřešit prohlížečovou výzvu. API zóny chrání vaše API cesty limity a signaturami — a vždy odpovídají korektními API stavovými kódy.

Vydáno 14. července 2026

Ve zkratce

  • Označte prefixy cest (/api/, /graphql) jako strojový provoz — nikdy nedostanou výzvu ani tag cookies.
  • Limity token-bucket na klienta plus strop pro záplavu v celé zóně, klíčováno podle hlavičky dle vaší volby (fallback na IP).
  • Omezení klienti dostanou 429 s Retry-After — nikdy HTML přesměrování, které nedokážou přečíst.
  • Tři režimy útoku: Signatury (výchozí), Striktní klíč a Jen log pro bezpečné ladění.

Naší hlavní obranou je prohlížečová výzva — mezistránka, která spustí trochu JavaScriptu a vrátí podepsanou cookie. Skutečný prohlížeč ji vyřeší okamžitě. curl, SDK, mobilní aplikace ani webhook ji vyřešit nedokážou. Když se tedy doména během útoku přepnula do režimu výzvy, její API endpointy spadly s ní — a protože API klienti neukládají cookies, vypadali pro naše detektory záplav také jako útočníci.

API zóny to řeší. Definujte prefixy cest — /api/, /graphql, cokoli váš strojový provoz používá — a požadavky odpovídající zóně jsou od začátku do konce brány jako strojový provoz. Nikdy nedostanou výzvu ani tag cookies a nekrmí prohlížečové detektory záplav, takže poctiví API klienti přestanou být počítáni jako útočníci.

Místo toho je chrání limity na klienta — token bucket klíčovaný podle hlavičky dle vaší volby (obvykle Authorization, hašováno, takže se surový údaj nikdy neukládá) s fallbackem na IP — plus strop pro záplavu v celé zóně, který aktivuje krátké útočné okno. Každá odpověď je korektní API: omezený klient dostane 429 s hlavičkou Retry-After, ne HTML přesměrování.

Vy volíte, co útočné okno dělá: Signatury (blokuje označené signatury útočníků), Striktní klíč (navíc odmítá požadavky bez vaší klíčové hlavičky) nebo Jen log — detekuje a nic neblokuje, takže můžete týden ladit limity před zapnutím vynucování. Neplatná konfigurace zóny se bezpečně vrací do běžné webové pipeline, takže špatná zóna nikdy neshodí váš web.

Vše spravujete z nové sekce API na stránce domény. Princip je jednoduchý: API klient nedokáže prokázat, že je člověk, takže se neptáme — ověřujeme, že je identifikovaný a omezený. Přečtěte si Co je Layer 7 DDoS útok?

Další novinky

Analytics14. července 2026

Pokročilá filtrovatelná analytika

Vidíte každý požadavek, který vaše doména obslouží — nevzorkovaně, filtrovatelně napříč 17+ dimenzemi, se skutečnou percentilovou latencí a vestavěným přehledem botů.

Security12. července 2026

Filtrování podle IP reputace a allowlist ověřených botů

Blokujte provoz podle reputace sítě, ze které přichází, a nechte projít dobré boty, na kterých závisíte.

Detection12. července 2026

Adaptivní detekce na 7. vrstvě — odlehčení CPU a subresource flood

Dvě nové edge obrany drží proxy rychlou a legitimní návštěvníky online, i když útok míří přímo na origin.

Chránit můj web zdarmaVšechny novinky
Itnetic logo Itnetic Technologies

DDoS ochrana a webový výkon pro moderní firmy. Chraňte infrastrukturu napříč regiony.

Produkt

  • DDoS ochrana
  • Web CDN
  • Síť
  • Ceník

Zdroje

  • Průvodce
  • Changelog
  • FAQ
  • Stav služby

Společnost

  • Zakladatel
  • Kontakt
Petr ChlíbekIČO: 21210756Neplátce DPH
© 2026 Itnetic Technologies. Všechna práva vyhrazena.
Podmínky službyOchrana soukromíCookiesDPA

Nezbytné cookies používáme k provozu a zabezpečení webu. Se souhlasem zapneme také Google Analytics, abychom rozuměli návštěvnosti. Zásady cookies