gpt4 book ai didi

key 斗篷 : Can I take account IP address when deciding to block a user?

转载 作者:行者123 更新时间:2023-12-04 15:53:12 26 4
gpt4 key购买 nike

我从事使用 keycloak 进行身份验证的 Web 项目。在决定阻止用户时可以考虑 IP 地址吗?示例:如果用户身份验证失败 5 次,我将屏蔽该 IP 地址。

最好的问候。

最佳答案

你说的类似于暴力破解。根据 keycloak documentation ,它们提供了在遭受暴力攻击时暂时禁用用户的功能。

The way this works is that if there are Max Login Failures during a period of Failure Reset Time, the account is temporarily disabled for the Wait Increment multiplied by the number of failures over the max. After Failure Reset Time is reached all failures are wiped clean.

但是他们提到的一个缺点是服务器容易受到拒绝服务攻击。

他们建议使用第三方工具:Fail2ban , 可以指向 keycloak 日志文件,可用于阻止某些 IP 地址。

关于 key 斗篷 : Can I take account IP address when deciding to block a user?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53063043/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com