Il rate limiting impone un tetto alle richieste per client – per IP, User-Agent o header – ed è la prima difesa contro brute force, scraping aggressivo e amici che ti DDoSsano per sbaglio. Il fastidio è che ogni web server lo configura a modo suo.
limits risolve alla radice: definisci le regole una volta sola in un config.yaml (limite globale, override per path, whitelist/blacklist IP) e gli script generano le configurazioni native per Nginx, Apache, Traefik e HAProxy. Una GitHub Action rigenera e committa i file ogni giorno: le regole vivono in git, in puro stile GitOps. Se usi Caddy, il rate limiting è già dentro caddy-waf.