C'est le principe de toutes les sécurités. La porte infranchissable n'existe pas. Il s'agit toujours d'augmenter le niveau de difficulté.
Du coup utiliser ce genre de solution permet d'éviter des attaques naïves et obligent à avoir un pool d'IP (via un botnet ou des cloud provider par exemple) et à faire une démarche d'analyse pour découvrir ta stratégie et optimiser l'utilisation de leurs ressources (utiliser au mieux leurs IP et leur bande passante et ne pas trop perdre de temps sur des timeouts).
La vraie sécurité c'est d'avoir des mots de passe solides[...]
Tu ne choisi pas les mots de passe de tes utilisateurs.
[...] des algos de hachage modernes pour les stocker.
Ça ne change rien pour une attaque en ligne. En fait ça peut même techniquement de DOS pour une attaque en ligne.
[^] # Re: Pour des mots de passe en MD5...
Posté par barmic 🦦 . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 4.
C'est le principe de toutes les sécurités. La porte infranchissable n'existe pas. Il s'agit toujours d'augmenter le niveau de difficulté.
Du coup utiliser ce genre de solution permet d'éviter des attaques naïves et obligent à avoir un pool d'IP (via un botnet ou des cloud provider par exemple) et à faire une démarche d'analyse pour découvrir ta stratégie et optimiser l'utilisation de leurs ressources (utiliser au mieux leurs IP et leur bande passante et ne pas trop perdre de temps sur des timeouts).
Tu ne choisi pas les mots de passe de tes utilisateurs.
Ça ne change rien pour une attaque en ligne. En fait ça peut même techniquement de DOS pour une attaque en ligne.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll