Hallo,
Gibt es Ansätze und/oder Ideen, die sich in der Praxis als günstig herausgestellt haben? Wie vermeidet man, dass Eindringlinge einfach unzählig viele Kombinationen aus User/Passwort ausprobieren, um in den geschützten Bereich zu kommen?
du könntest zweigleisig fahren:
- Zugriffe ein und derselben IP begrenzen (Anzahl, Zeitfenster)
- Zugriffe auf einen bestimmten Usernamen begrenzen (Anzahl, Zeitfenster)
Allerdings hält das immer noch kein Botnetz ab...