Ответ 1
django-axes - это существующее приложение для обнаружения неудачных попыток входа в систему. Существует также более общий django-ratelimit.
Существуют ли общепринятые тактики защиты приложений Django от такого рода атак?
django-axes - это существующее приложение для обнаружения неудачных попыток входа в систему. Существует также более общий django-ratelimit.
Вы можете:
Я предпочитаю django-defender. Он запускается как вилка django-axes с redis в качестве backend для хранения попыток входа в систему с ошибками, заблокированных пользователей, IP-адресов, поэтому он намного быстрее, чем django-оси.