Tenemos una llamada de Ajax para validar el ID de usuario en la página de creación, de modo que el usuario solo pueda saber si la ID elegida está disponible o no.
Tenemos esta URL expuesta: https://mydomain.com/validateId?id=<user enter value>
Últimamente, algunos piratas informáticos envían una gran cantidad de solicitudes simultáneas a esta URL y estamos observando una carga muy alta en las CPU, incluso al 100%
No tenemos ningún identificador de sesión disponible en la acción para las llamadas Ajax. ¿Qué técnica podemos utilizar para evitar tantas llamadas simultáneas directas? ¿Alguna forma de identificar si los usuarios están disparando estas llamadas Ajax desde las páginas creadas y no están usando directamente algunas herramientas maliciosas?