Ik heb een site waarop het members-gedeelte wordt ge-bruteforced. /cms/login.php wordt van zo'n 10 verschillende ip's steeds opgeroepen via proxies e.d.
Hoe kan ik dit het beste aanpakken? O.a. php-code veranderen en bruteforce beveiligd maken. Maar wat kan ik hier aan doen qua server-instellingen?Code:4-0 5355 1/2/2 K 0.10 3 2 0.0 0.00 0.00 61.145.73.222 www.xxx.com HEAD /cms/login.php HTTP/1.1
Natuurlijk blokkeer ik ook via IPTables zoveel mogelijk IP's, maar dit heeft niet veel zin omdat de aanval dan van andere ip's komt. Er zijn al 25 ip's geblacklist.

Likes:


.