WoLFiks
Не курю...
Здравствуйте!
Случилось страшное ) На форуме пытаются подобрать пароли к администраторским никам. Простым перебором. Сложность в том, что присылают 100500 запросов и сервер, отдавая ответ "логин/пароль не верны" этими самыми ответами забивает на 100% весь исходящий канал. При неправильных 3х попытках форум блокирует авторизацию для логина, но суть даже не в методах защиты от перебора (блокировать на 30 мин, и т.д. и т.д.), а в том, что входящий трафик на 50% забит этими запросами, а исходящий забит ответами сервера "неверно" или "авторизация для данного логина запрещена на 60 минут" и т.д. Какой-то логики в IP нет, шлют через всевозможные прокси...
Получается нужно как-то рубить этот трафик еще до скрипта авторизации или даже до всего форума? Так?
Но отрубив получается рубим и добропорядочных пользователей ... Подскажите пожалуйста, что можно попробовать сделать?
Случилось страшное ) На форуме пытаются подобрать пароли к администраторским никам. Простым перебором. Сложность в том, что присылают 100500 запросов и сервер, отдавая ответ "логин/пароль не верны" этими самыми ответами забивает на 100% весь исходящий канал. При неправильных 3х попытках форум блокирует авторизацию для логина, но суть даже не в методах защиты от перебора (блокировать на 30 мин, и т.д. и т.д.), а в том, что входящий трафик на 50% забит этими запросами, а исходящий забит ответами сервера "неверно" или "авторизация для данного логина запрещена на 60 минут" и т.д. Какой-то логики в IP нет, шлют через всевозможные прокси...
Получается нужно как-то рубить этот трафик еще до скрипта авторизации или даже до всего форума? Так?
Но отрубив получается рубим и добропорядочных пользователей ... Подскажите пожалуйста, что можно попробовать сделать?