информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСетевые кракеры и правда о деле ЛевинаСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / guestbook
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
не на сегодня, а на пару минут 16.01.04 13:47  Число просмотров: 1752
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
<guestbook>
"Слишком частые попытки соединения" не слишком-то часты 16.01.04 12:19  
Автор: paganoid Статус: Member
<"чистая" ссылка>
ситуация - ошибся в вводе пароля в форуме, submit, ввел правильный, submit и вот ты уже попал под "Слишком частые попытки соединения", на сегодня временно отдыхаешь.
не на сегодня, а на пару минут 16.01.04 13:47  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
может так?.. 16.01.04 14:18  
Автор: paganoid Статус: Member
Отредактировано 16.01.04 14:22  Количество правок: 2
<"чистая" ссылка>
не более 5 в минуту, не более 10 в 10 минут, не более N в день

да и вообще, имхо следует лимитировать число успешных занесений данных в базу, а не число попыток
Интереснее как раз неуспешные попытки - чтобы блокировать... 16.01.04 14:27  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> не более 5 в минуту, не более 10 в 10 минут, не более N в
> день
> да и вообще, имхо следует лимитировать число
> успешных занесений данных в базу, а не
> число попыток

Интереснее как раз неуспешные попытки - чтобы блокировать брутфорс.

Сейчас примерно так: логин не чаще одного раза в 30 секунд, если это происходит более 5 раз, то временный бан. При отправке - для зарегистрированных интервал 10 секунд, незарегистрированных - 30.
согласен, но 16.01.04 14:30  
Автор: paganoid Статус: Member
<"чистая" ссылка>

> Интереснее как раз неуспешные попытки - чтобы блокировать
> брутфорс.

согласен, думал используется как защита от флуда. Но все равно, не первый раз натыкаюсь - сидеть у моря, погоды ждать время нету. Раньше хоть прокси сменишь - проходит мессага, а теперь иногда просто плюешь и забиваешь.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach