← Tutti gli episodi
Copertina di Troppo di una cosa buona: limitare le richieste
Stagione 52 · Episodio 006

Troppo di una cosa buona: limitare le richieste

11 settembre 2026 5:04
0:00 5:04

Ciao, e benvenuto nella sesta puntata della cinquantaduesima stagione. Finora abbiamo parlato di richieste malevole: qualcuno che si finge un altro, o che nasconde un attacco nei dati. Oggi parliamo di un attacco fatto di richieste perfettamente legittime, prese però una alla volta. A volte il pericolo non è cosa chiedi, ma quanto, e quanto spesso. Oggi capiamo come limitare le richieste: troppo di una cosa buona.

Partiamo dall'idea controintuitiva, perché è il cuore di tutto. Ecco l'idea: anche una richiesta del tutto normale, se ripetuta un numero enorme di volte, diventa un'arma. Ogni singola richiesta è valida, autenticata, ben formata. Ma a migliaia al secondo, tutte insieme, possono mettere in ginocchio il tuo servizio, farlo rallentare fino a fermarsi, o farti pagare un conto salatissimo. Non serve nessun trucco: basta il volume. La quantità, da sola, è una forma di attacco. E il tuo sistema, se non se ne difende, tratta un diluvio esattamente come tratterebbe una goccia.

Voglio darti le forme che assume, perché sono diverse tra loro. Questo abuso di volume assume varie facce. C'è chi sommerge il servizio di richieste solo per farlo cadere, negare il servizio a tutti gli altri. C'è chi prova parole d'ordine a raffica, milioni di tentativi, sperando di indovinarne una. C'è chi rastrella, in automatico, tutti i dati che riesce a estrarre, uno dopo l'altro. E c'è chi, semplicemente, usa la tua interfaccia in modo così intenso da farti esplodere i costi, perché ogni richiesta, per te, costa qualcosa. Facce diverse, radice unica: nessun limite a quanto un singolo chiamante può consumare.

Voglio darti la difesa, perché ha un nome semplice. La difesa si chiama limitare le richieste. Metti un tetto: ogni chiamante può fare solo un certo numero di richieste in un certo tempo. Superato il tetto, le richieste in più vengono rifiutate, o rallentate, finché non passa un po' di tempo. È come dire: sei il benvenuto, ma con moderazione. Questo, da solo, disinnesca gran parte degli abusi: chi voleva provare un milione di parole d'ordine si ritrova a poterne provare cinque al minuto, e l'attacco, che campava sulla quantità, diventa inutile.

Voglio darti il concetto chiave, perché ribalta un'intuizione. Il concetto da portare a casa è questo: l'accesso illimitato è, di per sé, una vulnerabilità. Non un lusso, non una gentilezza verso gli utenti: un rischio. Qualsiasi risorsa a cui si possa attingere senza limiti verrà, prima o poi, prosciugata da qualcuno, per malizia o anche solo per errore, un programma difettoso che va in tilt e ti bombarda. Mettere un tetto non è essere avari: è riconoscere che ogni cosa illimitata è una cosa che qualcuno finirà per sfruttare fino a romperla.

Voglio essere onesto sul compromesso, perché esiste. Va detto: qui c'è un equilibrio delicato. Un tetto troppo basso dà fastidio agli utenti legittimi che hanno bisogno di lavorare tanto, e li blocca senza motivo. Un tetto troppo alto non ferma gli abusi. Non esiste un numero giusto uguale per tutti: dipende da cosa fa il tuo servizio, da chi lo usa, da quanto costa ogni richiesta. La bravura non sta nell'avere il limite più severo, ma nel calibrarlo: abbastanza generoso per il lavoro vero, abbastanza stretto per l'abuso. È un giudizio, non una formula.

Voglio darti l'immagine che rende chiara questa idea, perché è vivida. Pensa a un ristorante a volontà, dove paghi una cifra fissa e mangi quanto vuoi. Funziona finché le persone si comportano ragionevolmente. Ma basta un gruppo che decide di svuotare la cucina, portandosi via il cibo a sacchi, e il ristorante, che non aveva messo alcun limite, va in rovina. Il buffet non era sbagliato: mancava il buon senso di dire uno alla volta, con misura. Ogni risorsa aperta a tutti senza un tetto è un buffet in attesa del gruppo che lo svuoterà.

Voglio trarre la lezione generale, perché va oltre le interfacce. La lezione è che la sicurezza non riguarda solo le richieste cattive, ma anche la quantità di quelle buone. Un sistema robusto non si chiede solo è lecito questo?, ma anche quanto di questo, e da chi? L'accesso senza limiti è una fragilità travestita da generosità, e mettere un tetto sensato è uno degli atti di difesa più semplici ed efficaci che esistano. Perché contro il diluvio non ti salva la bontà di ogni goccia: ti salva soltanto un argine.

Per oggi ci fermiamo qui. Abbiamo visto come limitare le richieste. Anche una richiesta del tutto normale, ripetuta un numero enorme di volte, diventa un'arma: il volume, da solo, è un attacco. Assume varie facce: sommergere il servizio, provare parole d'ordine a raffica, rastrellare dati, far esplodere i costi. La difesa è mettere un tetto: ogni chiamante, un certo numero di richieste in un certo tempo. Il concetto chiave: l'accesso illimitato è di per sé una vulnerabilità, perché ogni cosa illimitata prima o poi viene prosciugata. Con un compromesso onesto: né troppo basso, né troppo alto, è un giudizio da calibrare. Come un buffet a volontà senza buon senso, in attesa del gruppo che lo svuota. La lezione: conta anche quanto delle richieste buone, e contro il diluvio serve un argine. Nella prossima puntata: non dire troppo, i dati che trapelano. Nelle note trovi qualche spunto. Se ti è utile, condividila. Grazie per l'ascolto, e ci sentiamo alla prossima.