CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Comment éviter un bruteforcing ?

vava740
vava740
Niveau 10
15 janvier 2014 à 13:06:28

NPlay : Je vois ce que tu veux dire pour le sleep en lui-même, mais le concept de faire attendre un certain nombre de secondes entre chaque tentative reste une bonne protection non ?

NPlay
NPlay
Niveau 12
15 janvier 2014 à 13:16:32

À condition de pouvoir limiter le nombre de connexions simultanées, oui. :o))

Dans le cas contraire, suffit lancer plein de connexions de manières asynchrones et d'attendre simplement que les premières se finissent pour regarder le résultat, d'autres ayant été lancées entretemps.

vava740
vava740
Niveau 10
15 janvier 2014 à 13:39:02

C'est sûr, mais si on drop toutes les requêtes faites moins de n secondes après la requête précédente ça rigole moins. :noel:

Pseudo supprimé
Pseudo supprimé 17 janvier 2014 à 18:40:13

Personnellement j'ai mis en place un système pour contrer les attaques par déni de service par http.
Quand trop de requêtes proviennent de la même ip simultanément, elle est blacklistée pendant 1 heure, puis 10, etc jusqu'à ban def :noel:
Et un blacklist empêche l'accès à tout script modifiant les cookies/sessions etc ou accédant à la base de donnés.

Après ça exige de conserver sur le serveur toutes les connexions,
Et de faire la vérif à chaque actualisation,
Donc c'est plus couteux pour le serveur.

En plus j'peux stalker les 15-18-ards qui font les fous sur mon site :hap:

Jvousmanipule
Jvousmanipule
Niveau 9
18 janvier 2014 à 10:43:54

C'est quoi ton site :)

deepblue
deepblue
Niveau 16
22 octobre 2014 à 22:54:13

Tu ajoutes un token csrf et un délais et tu vas limiter la rapidité de l'attaque. Un blacklist car trop d'essais et tu ne risques rien.

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment