在某些情况下,您可能希望使用IP地址阻止系统中的黑客。 但是,由于存在ISP代理,有时会更加困难。
从系统的角度来看,我们看到来自同一IP的许多流量/连接/ burceforce /错误密码,同时它可能是HTTP代理或IPv6网关或类似的。但它可能不够聪明,无法判断是正常还是异常。
建议的阻止这些不良访问的方法是什么,而不会降低无辜的用户体验(例如,太多的验证码)?
答案 0 :(得分:0)
不知道你是否认为这是“降低用户体验”但是你可以为登录编写MAX_TRIES代码,只给用户几次尝试 - 然后登录然后如果所有尝试都是错误的,他就会被阻止记录一段时间。防止Brute强制登录。
对于其他连接,您可以为apache安装mod_bw,然后使用此htaccess命令限制每个IP的连接限制
MaxConnection all 3
答案 1 :(得分:0)