Захист від підбору паролів до пошти
24.11.2012
Щодня на поштовий сервер хостингу надходить близько 15 тисяч запитів зі спробою підібрати пароль до поштових скриньок клієнтів. Після того, як зловмисник знайде поштову скриньку, з простим паролем, він використовує його для розсилки спаму. Для того, що б цього не відбувалося, ми заблокували можливість створювати поштові скриньки з дуже простими паролями (наприклад, що складаються з однакових цифр або ж з паролями, які збігаються з назвою поштової скриньки). Сьогодні був запущена програма, яка обмежує кількість спроб авторизації на поштовому сервері, так якщо з однієї IP адреси протягом доби дійде до понад 50 невдалих спроб авторизації, то IP адреса буде заблокований.
Коментарі
Предположим ввел 10 раз неправильно пароль, на 11 верно, счетчик сбрасывается?
И потом с 0 начинаю набирать 50 неудачных попыток авторизации?
В дополнение вопрос (в основном актуальный для веб студий). Раньше на странице https://webmail.ukraine.com.ua была возможность сменить пароль без авторизации в панель инструментов.
Хотелось чтобы такая возможность была снова.