Čo je login throttling a aký význam má pre bezpečnosť užívateľských účtov?
Login throttling je bezpečnostná technika, ktorá pri opakovaných neúspešných pokusoch o prihlásenie spomaľuje alebo dočasne blokuje ďalšie pokusy z tej istej IP adresy či účtu. Ochraňuje tak systém pred slovníkovými a brute-force útokmi na heslá.
Výhody login throttling
Znižuje riziko zneužitia užívateľských účtov a šetrí systémové prostriedky servera počas útoku. Umožňuje zároveň notifikovať administrátorov o podozrivých aktivitách, zvyšuje dôveru klientov v bezpečnosť systému.
Príklady z praxe
Platobné brány, emailové schránky alebo prístupové rozhrania do e-shopu implementujú login throttling, napr. 10 pokusov za hodinu alebo 30 sekúnd čakania medzi pokusmi.