如何放慢黑客
自昨晚以来,印度德里的一些脚本小子一直在试图入侵我们的网站。他编写了一个浏览器脚本,该脚本以大量嵌套循环的形式向我们的服务器发出请求,在阳光下尝试一切。 他什么都没走,甚至没有超越我们的基本防御措施(但他正在填写我们的日志文件)。 我们403 Unauthorized几乎会在收到请求后立即将a发送回给他,但是我们阻止他的请求越快,他的脚本就会运行得越快。 我们想在发送回403响应之前引入某种“延迟”。时间越长越好。 问题:如何在不影响网站其余部分的情况下延迟黑客尝试? 我假设他的线程上的Sleep(15000)对其他站点访问者来说是个坏消息。 仅仅给他一个新话题似乎太过分了。 还有其他发送延迟响应的方法吗? 我们可以迫使他的浏览器等待多长时间?我想我不太在乎他是否403 Unauthorized出错或最终超时,因此我们甚至可以进行无限期/无限期的等待。