Non voglio particolarmente implementare Captcha sul mio modulo di accesso per un sito web. Ma ho già un meccanismo di blocco.
Qual è il modo migliore per proteggersi dagli attacchi Brute Force?
Ecco cosa stavo pensando:
-
Implementare un blocco, quindi dopo 30 accessi falliti blocco l'account del cliente. 30 è un numero arbitrario, ma immagino che l'attacco di forza bruta non indovinerà entro 30, e ogni cliente che prova 30 volte probabilmente dovrà comunque richiedere una reimpostazione della password.
-
O dovrei semplicemente ignorare la forza bruta, e magari implementarla su un firewall, esiste un firewall in grado di rilevare e bloccare gli attacchi di forza bruta?
Penso che l'opzione 2 sia migliore perché la forza bruta non scaricherà le risorse del mio server se le richieste non la raggiungono.