Algunos niños del guión en Delhi, India, han intentado hackear nuestro sitio desde anoche. Escribió un script de navegador que realiza solicitudes de nuestro servidor en bucles anidados masivos, probando todo bajo el sol.
No está llegando a ninguna parte, y no está pasando incluso nuestras defensas básicas (pero está llenando nuestros archivos de registro).
Estamos enviando de vuelta 403 Unauthorized
a sus solicitudes casi tan pronto como llegan, pero cuanto más rápido bloqueamos sus solicitudes, más rápido se ejecuta su script.
Nos gustaría introducir un "retraso" de algún tipo antes de enviar la respuesta 403. Cuanto más largo, mejor.
Pregunta: ¿Cómo podemos retrasar los intentos de pirateo sin afectar el resto del sitio?
- Supongo que un Sleep (15000) en su hilo sería una mala noticia para otros visitantes del sitio.
- Girar un nuevo hilo solo para él parece una exageración.
- ¿Hay otra forma de enviar una respuesta retrasada?
- ¿Cuánto tiempo podemos obligar a su navegador a esperar? Supongo que no me importa mucho si recibe el
403 Unauthorized
error o si finalmente agota el tiempo, por lo que probablemente podríamos incluso hacer una espera indefinida / infinita.