由于登录过程本身涉及昂贵的哈希值,因此它也使得任何应用程序的这一部分容易受到 (D)DOS 攻击。
将应用程序的登录部分放在其自己的专用服务器上作为一道防线是一个好主意吗?或者是否存在等效且更便宜的方法?
提前致谢。
答案1
不,这不是一个好主意。无论如何,您可以依靠已经实施的每个 IP 和每个用户名的登录尝试速率限制来改善密码猜测攻击。
你已经实施了登录尝试率限制,不是吗?
由于登录过程本身涉及昂贵的哈希值,因此它也使得任何应用程序的这一部分容易受到 (D)DOS 攻击。
将应用程序的登录部分放在其自己的专用服务器上作为一道防线是一个好主意吗?或者是否存在等效且更便宜的方法?
提前致谢。
不,这不是一个好主意。无论如何,您可以依靠已经实施的每个 IP 和每个用户名的登录尝试速率限制来改善密码猜测攻击。
你已经实施了登录尝试率限制,不是吗?