Một số kịch bản kiddie ở Delhi, Ấn Độ đã cố gắng hack trang web của chúng tôi kể từ đêm qua. Anh ấy đã viết một kịch bản trình duyệt thực hiện các yêu cầu của máy chủ của chúng tôi trong các vòng lặp lớn, thử mọi thứ dưới ánh mặt trời.
Anh ta không đi đến đâu, và thậm chí không vượt qua được hàng phòng thủ cơ bản của chúng tôi (nhưng anh ta đang lấp đầy các tệp nhật ký của chúng tôi).
Chúng tôi sẽ gửi lại 403 Unauthorized
cho các yêu cầu của anh ấy ngay khi chúng đến, nhưng chúng tôi càng chặn các yêu cầu của anh ấy nhanh hơn, kịch bản của anh ấy chạy càng nhanh.
Chúng tôi muốn giới thiệu một "độ trễ" nào đó trước khi gửi lại phản hồi 403. Càng lâu, càng tốt.
Câu hỏi: Làm thế nào chúng ta có thể trì hoãn các nỗ lực hack mà không ảnh hưởng đến phần còn lại của trang web?
- Tôi cho rằng một Giấc ngủ (15000) trên chuỗi của anh ta sẽ là tin xấu cho những người truy cập trang web khác.
- Kéo sợi chỉ mới cho anh ta có vẻ như quá mức cần thiết.
- Có cách nào khác để gửi phản hồi chậm không?
- Chúng ta có thể buộc trình duyệt của mình chờ bao lâu? Tôi cho rằng tôi không quan tâm nhiều nếu anh ta
403 Unauthorized
mắc lỗi hoặc cuối cùng đã hết thời gian, vì vậy chúng tôi thậm chí có thể chờ đợi vô thời hạn / vô hạn.