Есть несколько сервлетов, которые я вызываю из ajax, чтобы проверить доступность пользователя и другую работу. Ajax-запрос может быть отправлен только если пользователь авторизован.
Но проблема в том, что пользователь может подключиться к серверу с помощью массового вызова ajax несколько раз в секунду, используя javascript-инъекции. Это может отключить сервер.
Есть одна возможность контролировать его;
- Если число попаданий с одного и того же IP в
второй (или некоторый период) пересекает
максимальный предел, то я могу сделать недействительным
сеанс.
Но некоторые из моих коллег не поддерживают ограничение пользователя. Есть ли другой способ защитить мой сервер от ajax бомбы.