Создание функции, которая гарантирует, что пользователь не отправляет массовый запрос, и если это так, то он должен быть заблокирован на некоторое время.
Лучше делать это на уровне веб-сервера и / или ОС. Простое решение, чтобы попробовать это mod_evasive для апача.
mod_evasive — модуль уклончивых маневров для Apache, чтобы обеспечить
уклончивое действие в случае HTTP-атаки DoS или DDoS или перебора
силовая атака. Он также предназначен для обнаружения и может быть
легко настраивается для общения с ipchains, межсетевыми экранами, маршрутизаторами и
и так далее.
Вы можете сделать то же самое с mod_security но это намного сложнее.
Других решений пока нет …