Pull to refresh
0
0
Send message
Отдел Alt+Shift+F :)
Сри сливай, че.
«Мы с вами живем более менее сносно до тех пор, пока китайцы не поймут что рис — это всего лишь гарнир.» ©
Если в robots.txt написано, что в /folder ходить нельзя, это еще не значит, что роботы туда не будут ходить. Это скорее указание, что этот каталог в поисковой выдаче показывать не стоит. И то порой вылазят страницы.
Ненадо расчитывать на предполагаемую лень противника. Все внешние данные могут быть подделаны.
Фейсбучные акки брутфорсят 24/7/365 уверен, но они как-то справляются без капчи на каждом экшене.
В качестве срочной меры капча рулит — не спорю.
Хорошо, Тор и всякие платные сервисы, предоставляющие прокси-листы. Сколько за день можно заюзать IP таким образом? Пусть 100к (что фантастика, если у атакующего нету милионного ботнета).

При задержке между запросами в 3 секунды имеем 2.88млрд. запросов в сутки. Это по IP.

Сколько юзеров на Хабре не нашел, но на лепре на днях зарегался 57к-шный. То есть около 50.5к запросов на нос в сутки. Естественно, qwerty полетят, но можно еще запрещать логин в любой аккаунт на сутки для IP, которые сделали 50+ неудачных попыток.

Ну и, естественно, банить сильно активные C-подсети.
Можно делать задержку между запросами не только для уникального логина, но и для уникального IP. Капча на входе это бред вообще.
А еще можно снять видеосюжет о том, как Ассанж (не настоящий) встречается с президентом Эквадора, они пожимают руки и беседуют. А потом разрешить британским ментам прочесать посольство в Лондоне, одев Ассанжа (настоящего) в форму спецназовца, тоже осматривающего посольство.

А потом он сможет уехать в аэропорт на двухэтажном красном автобусе, а Эквадор предъявить Британии.

ПРОФИТ!
Той дамочке, должно быть, неловко сейчас.
Вот бы кто-то кинул камень в окно посольства, а Ассанж очканул и выложил пароль.
Что за яркий пример, философ это вообще ни о чем. Что это за профессия — философ? Это как сказать — не представляю себе коллекционера марок, играющего в футбол.
Если бы магазин с наркотиками был размещен в традиционном интернете, а не в п2п сети, он был бы в сотни раз популярнее. Но его бы каждый день закрывали по IP на уровне стран, каждые пол часа суспендили домен и регулярно совершали миротворческие рейды на Ирак, Иран и Снежную Нигерию в поисках бекенд серверов угрожающе опасного для мировой демократии ресурса.
В космос, в океан, под землю, на Марс или Солнце — какая разница — будут банить по IP
какой смысл ограничивать?
А какой смысл?

Information

Rating
Does not participate
Location
Украина
Date of birth
Registered
Activity