由于登录过程本身包含一个昂贵的散列,它还使任何应用程序的这一部分都易受(D)DOS攻击。
将应用程序的登录部分放在自己的专用服务器上作为一道防线是个好主意,还是有类似的、成本较低的方法?
提前谢谢。
发布于 2016-06-27 01:55:45
不,这不是个好主意。您可以依赖于每个IP和每个用户名登录尝试率限制,这是您已经实现的,以改善密码猜测攻击无论如何。
您已经实现了登录尝试速率限制,不是吗?
发布于 2016-06-27 04:34:14
https://serverfault.com/questions/786424
复制相似问题