| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > Защита от перебора паролей по сети |
| Автор: drkot 29.4.2011, 11:36 |
| Проблема или правильнее сказать неудобство, следующего характера: Производятся серии попыток подбора паролей по 10-30 в серии с одного IP. Есть большое желание при нескольких (например трех) неудачных попытках блокировать IP с которого ведется атака. Цель такого действия думаю понятна... Ограничить диапазон разрешенных IP не представляется возможным, так как сервер обслуживает множество пользователей по всему миру. Нужно блокировать именно единичного атакующего. как это реализовать в windows не знаю... прошу помощи. |
| Автор: Akina 29.4.2011, 13:05 |
| Собсно |
| Автор: drkot 29.4.2011, 13:26 |
| Спасибо за ответ. Это понятно, но вот то что Вы предлагаете это блокировка учетной записи. Но этот механизм никак не препятствует продолжению атаки. Например на сервере нет имени пользователя по которому ведется атака при этом блокирование учетной записи просто не имеет смысла. При этом может быть и сотня попыток авторизоваться с одного IP. Все это попадает в системные журналы, и в результате важные логи вытесняются что не есть хорошо. В Agnitum Outpost есть функция блокирования при серии однотипных подключений. Вот что то подобное хотелось бы и реализовать но с упором на авторизацию Думаю что механизм защиты от подобных атак есть... так как он достаточно тривиален... вот только еде его искать? |