私のサイトは、攻撃者がユーザー アカウントへのアクセスを取得しようとするブルート フォース攻撃を受けています。ボットにはユーザー エージェントがありません。アカウントごとに 10 分以内に 3 回を超える試行を行うと、そのユーザーのサインインをブロックするシステムが導入されています。
また、ユーザー エージェントをチェックし、そうでない場合は終了するようにしました。
私の質問は: セッションはブラウザーにのみ保存されますか? 私が考えているのは、コマンド ライン経由で実行されるスクリプトを使用しているということです。
私もこれを実装しました:
if(!isset($_COOKIE[ini_get('session.name')])) {
header("HTTP/1.0 404 Not Found");
exit;
}
これらの攻撃を防ぐために他にできることはありますか?