2017-05-05 1 views
0

라이브 시스템에서 매일 500 개 이상의 위조 예외가 발생합니다. 몇 가지 IP를 차단했지만 매일 다른 IP에서 발생합니다. 이 모든 것은 실패한 로그인의 것입니다. 이런 종류의 공격에 대한 해결책이 있습니까?로그인 실패 라이브 시스템에서 매일 위조 방지 위조

+0

그들은 실제 공격이며 응용 프로그램에서 실행되는로드 테스트가 아닌 것이 확실합니까? –

+0

그들은로드 테스트가 아닌 것으로 확신합니다. :) –

답변

0

위조 방지 토큰은 위조를 방지하기 위해 자동 공격을 허용하지 않음으로써 잘 수행됩니다. 특정 IP를 차단하면 해당 IP 뒤에있는 합법적 인 사용자를 차단할 수 있습니다. 당신이 말하는 것은 자동 테스트가 아니며 매일 다른 IP에서 왔고 의도적 인 공격에 대해 의심 스럽다면 Anti-Forgery 예외에 대해 걱정하지 말고 대신 DDoS 공격. 1 일 500 건의 요청은 많지 않지만 서비스 거부에 초점을 둔 보호 장치로 시작됩니다.

관련 문제