;) Попробуйте посмотреть на логи виртуального хоста (с какого IP-адреса делалась попытка атаки). Вообще-то самый простой способ "уложить apache" с http-аутентификацией - это просто делать очень много разных соединений. Есть директивы для ограничения числа соединений с одного IP-адреса к примеру...;) Конечно - всё зависит от "особенностей хостинга". В крайнем случае можно попробовать запретить соединения от определённых подсетей (хотя такие "атаки" обычно должны бы "организовываться" через proxy-серверы).Originally Posted by madison_
Можно делать попробовать "разнести форум" - всю аутентификацию и вход делать с вспомагательных хостов - а для тех , кто "прошёл аутентификацию" - делать редирект на форум...Там очень много возможностей. Обычно "значимые ресурсы" стараются прятать за "серверами доступа" именно для "защиты от хакерских атак". :grum:





Reply With Quote
