Algum script kiddie em Delhi, na Índia, tenta invadir nosso site desde a noite passada. Ele escreveu um script de navegador que faz solicitações de nosso servidor em enormes loops aninhados, tentando tudo sob o sol.
Ele não está chegando a lugar nenhum e não está conseguindo superar nossas defesas básicas (mas está preenchendo nossos arquivos de log).
Estamos enviando um de volta 403 Unauthorized
para os pedidos dele assim que eles chegam, mas quanto mais rápido bloquearmos os pedidos, mais rápido o script será executado.
Gostaríamos de introduzir algum tipo de "atraso" antes de enviar de volta a resposta 403. Quanto mais, melhor.
Pergunta: Como podemos atrasar as tentativas de invasão sem afetar o restante do site?
- Suponho que um sono (15000) em seu segmento seria uma má notícia para outros visitantes do site.
- Girar um novo tópico apenas para ele parece um exagero.
- Existe outra maneira de enviar uma resposta atrasada?
- Quanto tempo podemos forçar o navegador a esperar? Suponho que não me importo muito se ele receber o
403 Unauthorized
erro ou eventualmente atingir o tempo limite, então provavelmente poderíamos até fazer uma espera indefinida / infinita.