Я пытаюсь понять, как бороться с грубой силой на моем сайте. Основываясь на всех исследованиях, я сделал верхние ответы: Account Lockout & Captcha.Предотвращение нападения грубой силы на MVC
Если я заблокирую пользователя, то я откажу им в обслуживании за х раз. Это означает, что если атакующий атакует 10 разных учетных записей, он заблокирует их всех. Затем, когда время закончится, он снова закроет их. В основном он может держать на нем и держать пользователей заблокированы на неопределенный срок. Пользователи могут связаться со мной, но теперь у меня будет 10 билетов, с которыми мне придется иметь дело, и я предпочел бы избежать этой работы, если это возможно. Так что я точно не понимаю, как это тогда полезно? Злоумышленник может не учитывать, но они вызовут у меня и пользователей много горя.
Как я могу бороться с этим? Запрет Ip кажется бессмысленным, поскольку его можно легко изменить.
оффтоп. Не вопросы программирования (пока). Вместо этого попробуйте веб-мастер. –
Эта ссылка имеет отличную запись на разных методах, я раньше использовал парольную задержку. https://www.owasp.org/index.php/Blocking_Brute_Force_Attacks – Slicksim