我正在尝试从 3 天开始制作或找到好方法来检测是否有用户尝试使用许多登录凭据登录我的 Web 应用程序或进行洪水攻击,因此我可以在我的登录页面中显示验证码作为此原因的示例,但没有运气。
我可以知道是否有用户登录用户名:“xyz”尝试多次登录,但如果用户尝试使用多个用户名登录,如“xyz1”、“xyz2”、“xyz3”、“admin”、“administrator”怎么办", "根" .... 等等。
特别是该用户可能会尝试使用不同的会话和隐藏 IP 或多个 IP。
如果你想知道好的例子,它就像雅虎和谷歌登录页面。
我试图通过谷歌搜索和浏览stackoverflow中的许多问题来找到我糟糕的语言的方法,但没有找到有用的文章。
应用程序托管 bean 有用吗?使用起来健康吗?以及执行此操作的正确方法是什么,导致应用程序托管 bean 或任何其他方式?