J'explique depuis le début que c'est inefficace parce que les tentatives proviennent d'IP différentes.
Du coup en quoi ça contredit mon commentaire qui disait :
Du coup utiliser ce genre de solution permet d'éviter des attaques naïves et obligent à avoir un pool d'IP (via un botnet ou des cloud provider par exemple) et à faire une démarche d'analyse pour découvrir ta stratégie et optimiser l'utilisation de leurs ressources (utiliser au mieux leurs IP et leur bande passante et ne pas trop perdre de temps sur des timeouts).
Sinon je ne sais pas ce qu'un un « DOS sur ton hash»...
Ton hash est coûteux a calculer c'est pour ça qu'il est bien. Si tu ne mitige pas le débit d'une attaque en ligne, tu va consommer toutes les ressources que tu as prévu à cet effet pour valider des mots de passe.
[^] # Re: Pour des mots de passe en MD5...
Posté par barmic 🦦 . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 2.
Du coup en quoi ça contredit mon commentaire qui disait :
Ton hash est coûteux a calculer c'est pour ça qu'il est bien. Si tu ne mitige pas le débit d'une attaque en ligne, tu va consommer toutes les ressources que tu as prévu à cet effet pour valider des mots de passe.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll