インドのデリーにあるスクリプトキディは、昨夜からサイトをハッキングしようとしています。彼は、太陽の下ですべてを試みて、私たちのサーバーの要求を大規模なネストされたループで行うブラウザースクリプトを書きました。
彼はどこにも行かず、基本的な防御さえも通過していません(しかし、彼はログファイルをいっぱいにしています)。
403 Unauthorized
リクエストが届くとすぐに返信しますが、リクエストをより速くブロックするほど、スクリプトはより速く実行されます。
403応答を送り返す前に、何らかの「遅延」を導入したいと思います。長いほど良い。
質問:サイトの他の部分に影響を与えることなく、ハッキングの試みをどのように遅らせることができますか?
- 彼のスレッドのSleep(15000)は、他のサイト訪問者にとっては悪いニュースだと思います。
- 彼のためだけに新しいスレッドを作成するのは、やり過ぎのようです。
- 遅延応答を送信する別の方法はありますか?
- 彼のブラウザをどれだけ待つことができますか?彼が
403 Unauthorized
エラーを受け取ったり、最終的にタイムアウトになるかどうかはあまり気にしないので、おそらく無期限/無限の待機を行うこともできます。