Ci sono alcune cose, opzioni, impostazioni ecc; che è possibile impostare per migliorare l'applicazione e il rafforzamento del server sottostante. Ecco i miei consigli su ciò che ritengo sia un buon equilibrio tra facilità di implementazione ed efficacia.
Connessioni limitate
Il più grande impatto immediato, che potrebbe non essere troppo difficile da configurare a seconda dell'opzione specifica, sarebbe limitare chi può connettersi all'applicazione.
L'elenco nero è certamente un'opzione ma, come hai descritto, l'hacker modifica costantemente gli indirizzi IP. Ti consiglierei di non farlo.
Una lista bianca sarebbe un suggerimento migliore e consentirebbe solo a determinati IP di accedere all'applicazione. Questo fermerebbe l'attacco nelle sue tracce.
Potresti combinarlo con una VPN, questo significherebbe che chi lavora da casa (con i più probabili IP dinamici) potrebbe facilmente connettersi all'applicazione senza dover chiedere a qualcuno di dargli accesso.
Password sicure
Se questo attacco lento ha comunque comportato la violazione di un account, è davvero necessario mettere in discussione la politica della password. Ci sono molti molti riferimenti su questo sito che danno consigli per le password, non approfondirò qui.
Se la tua password vale la pena (haha) questo attacco non dovrebbe sminuire.
Cambia il nome utente predefinito
Se puoi, cambia il nome utente predefinito da admin, getterai molte persone. Voglio dire, il primo utente che cerco sempre è admin.
No!
- Non disabilitare l'account dopo X tentativi, stai solo chiedendo un DoS.
- Non (o almeno evita) la lista nera tanti indirizzi IP, sono probabilmente servizi VPN popolari, che molte persone usano molto.