【发布时间】:2012-01-08 18:58:30
【问题描述】:
在我们的安全日志中,我注意到在我们的几个网站上进行了几次暴力攻击尝试,所有攻击都来自同一组 IP 地址。虽然从他们试图定位的路径来看,我知道他们不会成功,但我猜他们是通过 IP 地址查找进行某种域来定位网站。
对于某些网站,我创建并缓存了一个自动黑名单,并通过...对每个请求进行查找。
protected override void OnActionExecuting(ActionExecutingContext filterContext)
...我的控制器基类中的方法。
是否可以采取任何其他措施来防止这些尝试?
【问题讨论】:
标签: asp.net-mvc-3 security brute-force