明らかなハッキングの試みがあった場合、どうすればよいですか?サーバーリソースを使わずに、時間を無駄にする簡単な方法があればいいのにと思います。数秒の遅延でさえ、ブルートフォース攻撃を無駄にする可能性があります。
それらをAsyncContextに送信すると、プロセッサに負担がかかりすぎるように見えます。タイムアウトすると、同じリクエストが開始した最初の場所に自動的に再送信されます。これは実際にDOS攻撃を支援する可能性があります。
私はJettyを使用しており、DoSFilterについて知っていますが、ファウルプレイを検出したときに応答を遅らせることができれば、はるかに効果的です。これは、私の場合はかなり簡単に感知できます。検証/認証の試行が失敗するたびに、何らかの方法で自動的に応答が遅れるはずだと思います。
私はここで実際に認証を行っていないので、認証プロトコル/フロントエンドは役に立ちません。特定の条件を満たすパターンの接続パラメーターを検証しているだけです。TCP / IPが通知することは知っていますが、無効なアクセス試行をサイレントに切断してハングさせ続けることができれば、それは理想的です。