Beberapa script kiddie di Delhi, India telah mencoba meretas situs kami sejak tadi malam. Dia menulis skrip browser yang membuat permintaan server kami dalam loop bersarang besar, mencoba semuanya di bawah matahari.
Dia tidak mendapatkan apa-apa, dan bahkan tidak melewati pertahanan dasar kita (tapi dia mengisi file log kita).
Kami mengirimkan kembali 403 Unauthorized
ke permintaannya segera setelah mereka masuk, tetapi semakin cepat kami memblokir permintaannya, semakin cepat skripnya berjalan.
Kami ingin memperkenalkan semacam "penundaan" sebelum mengirim kembali respons 403. Semakin lama, semakin baik.
Pertanyaan: Bagaimana kita dapat menunda upaya peretasan tanpa mempengaruhi bagian situs lainnya?
- Saya berasumsi bahwa Sleep (15000) di utasnya akan menjadi berita buruk bagi pengunjung situs lainnya.
- Memutar utas baru hanya untuknya sepertinya berlebihan.
- Apakah ada cara lain untuk mengirim respons yang tertunda?
- Berapa lama kita bisa memaksa browsernya menunggu? Saya kira saya tidak terlalu peduli jika dia mendapatkan
403 Unauthorized
kesalahan atau akhirnya mati, jadi kita mungkin bisa melakukan menunggu tidak terbatas / tak terbatas.