Discourse поставляется с 3 различными глобальными ограничениями частоты запросов, которые могут быть настроены администраторами сайта.
Глобальные ограничения частоты запросов по IP
Эти ограничения применяются к каждому уникальному IP-адресу, обращающемуся к приложению Discourse. (файлы, отдаваемые напрямую из файловой системы или CDN, исключены)
По умолчанию это ограничение включено, вы можете отключить его или установить режим только для отчета.
DISCOURSE_MAX_REQS_PER_IP_MODE : по умолчанию block, это ограничение применяется из коробки. (другие варианты: warn, warn+block и none)
DISCOURSE_MAX_REQS_PER_IP_PER_MINUTE: количество запросов с одного IP-адреса в минуту (по умолчанию 200)
DISCOURSE_MAX_REQS_PER_IP_PER_10_SECONDS: количество запросов с одного IP-адреса за 10 секунд (по умолчанию 50)
DISCOURSE_MAX_ASSET_REQS_PER_IP_PER_10_SECONDS: количество запросов к ресурсам (аватары/css) с одного IP-адреса за 10 секунд (по умолчанию 200)
DISCOURSE_MAX_REQS_RATE_LIMIT_ON_PRIVATE: следует ли применять ограничение частоты запросов к частным IP-адресам, обращающимся к Discourse? По умолчанию false.
DISCOURSE_SKIP_PER_IP_RATE_LIMIT_TRUST_LEVEL: использовать ограничения частоты запросов на пользователя вместо ограничений по IP для пользователей с этим уровнем доверия или выше (по умолчанию 1)
DISCOURSE_MAX_REQS_PER_IP_EXCEPTIONS: список IP-адресов или CIDR-блоков, разделенных пробелами, которые исключаются из ограничений частоты запросов по IP. Например: 14.15.16.32/27 216.148.1.2
Ограничения частоты запросов API для пользователей
Мобильные приложения получают ключ API пользователя для каждого устройства, чтобы обращаться к Discourse от имени пользователя (используя открытый протокол). Эти ключи API имеют очень строгие ограничения.
DISCOURSE_MAX_USER_API_REQS_PER_MINUTE: по умолчанию 20
DISCOURSE_MAX_USER_API_REQS_PER_DAY: по умолчанию 2880
Ограничения частоты запросов API для администраторов
Административные ключи API могут быть сгенерированы на странице yoursite.com/admin/api/keys. Эти ключи могут действовать от имени пользователей, но для их генерации требуются административные привилегии. Ограничение составляет 60 запросов в минуту, общее для всех ключей.
Пользователи, размещающие серверы самостоятельно, могут изменить это значение в файле app.yml. Клиентам, использующим хостинг, необходимо связаться со своим хостинг-провайдером.
DISCOURSE_MAX_ADMIN_API_REQS_PER_MINUTE : 60
Ограничения частоты запросов API плагина Data Explorer
DISCOURSE_MAX_DATA_EXPLORER_API_REQ_MODE: по умолчанию warn, это ограничение применяется из коробки. (другие варианты: block, warn+block и none)
DISCOURSE_MAX_DATA_EXPLORER_API_REQS_PER_10_SECONDS: 2
Примечание: запросы, выполняемые через пользовательский интерфейс Data Explorer, не учитываются в лимите частоты запросов.
Что мне делать, если я достиг лимита частоты запросов и получил замедление?
Если вы используете API программно и получаете ответ с кодом статуса 429 (ограничение частоты), вы должны соблюдать его и замедлить скорость запросов.
Как конечный пользователь, вы, как правило, не должны сталкиваться с ограничениями частоты запросов. Если вы столкнулись с ними, замедлите свои действия. Вы можете спровоцировать это, например, открыв 50 вкладок очень быстро или выполнив аналогичное действие.
Предупреждение о файрволе и прокси! 
Если вы используете обратный прокси, настроенный некорректно, Discourse может считать, что все запросы поступают с одного IP-адреса, и с высокой вероятностью вы быстро упретесь в ограничения частоты запросов. Убедитесь, что ваш обратный прокси настроен на правильную передачу IP-адресов.
Как изменить эти ограничения?
Чтобы изменить ограничения, добавьте нужные изменения в раздел env вашего файла app.yml.
Если вы используете хостинг Discourse и находитесь на тарифном плане Enterprise, свяжитесь с team@discourse.org, если вам нужно изменить какие-либо из этих ограничений.
Глобальные ограничения частоты запросов нельзя настроить на тарифных планах Free, Starter, Pro или Business.