Tenemos una aplicación web y eso ha sido frecuentemente golpeado con un nombre de usuario y contraseña aleatorios para encontrar un intento de inicio de sesión exitoso. Presentamos CAPTCHA, generación de token al azar, pero eso no impidió que el pirata informático golpeara nuestro servidor web. Nuestra CPU de servidor web alcanza el 99% de nivel de uso y ralentiza el sitio web para usuarios genuinos.
Necesitamos saber si hay alguna forma de dejar de golpear el servidor web (tal vez en el lado del cliente). No sé si es posible. ¿Alguien puede decir cómo manejar esto?
Información adicional: el pirata informático llega a nuestro sitio desde 1000 IP diferentes, bloqueamos todos aquellos, pero siempre viene con un nuevo conjunto de IP. Además, tiene millones de nombres de usuario y contraseñas robadas de algún sitio web y está usando las que están en nuestro sitio.