自昨晚以来,印度德里的一些脚本小子一直在试图入侵我们的网站。他编写了一个浏览器脚本,该脚本以大量嵌套循环的形式向我们的服务器发出请求,在阳光下尝试一切。
他什么都没走,甚至没有超越我们的基本防御措施(但他正在填写我们的日志文件)。
我们403 Unauthorized
几乎会在收到请求后立即将a发送回给他,但是我们阻止他的请求越快,他的脚本就会运行得越快。
我们想在发送回403响应之前引入某种“延迟”。时间越长越好。
问题:如何在不影响网站其余部分的情况下延迟黑客尝试?
- 我假设他的线程上的Sleep(15000)对其他站点访问者来说是个坏消息。
- 仅仅给他一个新话题似乎太过分了。
- 还有其他发送延迟响应的方法吗?
- 我们可以迫使他的浏览器等待多长时间?我想我不太在乎他是否
403 Unauthorized
出错或最终超时,因此我们甚至可以进行无限期/无限期的等待。