将限制在一段时间内刷新登录页面,保护网站免受攻击


Will limitting refreshes of a login-page in a period of time, protect the site from attacks?

我的问题是,如果你限制刷新,让我们说30到10秒的周期,这将防止DDOS,洪水,暴力攻击在登录或其他页面?

分布式拒绝服务,本质上是分散的,不会全部来自单个客户端,因此您将无法限制整个僵尸网络对页面的访问…虽然这将有助于减少单个无人机的影响,但它不一定能防止它们反复攻击您的服务器。
然而,在单一攻击者的情况下,它会大大增加暴力攻击的时间,但通过实现延迟前三击规则或类似规则可以减少用户的痛苦。