Захист від підбору паролів до пошти

24.11.2012

Щодня на поштовий сервер хостингу надходить близько 15 тисяч запитів зі спробою підібрати пароль до поштових скриньок клієнтів. Після того, як зловмисник знайде поштову скриньку, з простим паролем, він використовує його для розсилки спаму. Для того, що б цього не відбувалося, ми заблокували можливість створювати поштові скриньки з дуже простими паролями (наприклад, що складаються з однакових цифр або ж з паролями, які збігаються з назвою поштової скриньки). Сьогодні був запущена програма, яка обмежує кількість спроб авторизації на поштовому сервері, так якщо з однієї IP адреси протягом доби дійде до понад 50 невдалих спроб авторизації, то IP адреса буде заблокований.

 

Коментарі

tennislv
50 попыток - это очень мало, увеличьте это значение хотя бы до 100. И предусмотрите в панели управления чтобы можно было проверить и снять блокировку с ip.
yura0699
На сколько времени блокируется IP?
Предположим ввел 10 раз неправильно пароль, на 11 верно, счетчик сбрасывается?
И потом с 0 начинаю набирать 50 неудачных попыток авторизации?
SerzhExpo
Вот Вот... главное чтобы продуманно, это важно. Хороший момент, нужный
zahist
присоединяюсь что в панели должна быть возможность снять айпи с блокировки.
В дополнение вопрос (в основном актуальный для веб студий). Раньше на странице https://webmail.ukraine.com.ua была возможность сменить пароль без авторизации в панель инструментов.
Хотелось чтобы такая возможность была снова.
k1
не только для рассылки спама, но и для воровства доменов!