Ejecutamos un servicio de API. Le dimos a nuestro cliente un paquete para el límite máximo de 12000 llamadas API por día. Nos informó que un usuario ha visitado intencionalmente su página web 12,000 veces al día para maximizarla. Revisamos los registros y bloqueamos esa IP. Unos días más tarde, los ataques se produjeron de nuevo, esta vez, desde 50 direcciones IP diferentes en todo el mundo, con nuevos estallidos tan pronto como los prohibimos. El cliente sospecha que es su competidor tratando de obligarlo a gastar más dinero. Esto ha estado ocurriendo durante 2 meses. Probablemente debería obtener una mejor protección contra DDoS, pero ¿cuáles son algunas buenas maneras de resolver esto por nuestra parte?