C'est une première pour moi. L'un des sites que je dirige a récemment été attaqué. Pas du tout une attaque intelligente - pure force brute - a frappé chaque page et chaque non-page avec toutes les extensions possibles. Publié avec des données d'ordures dans chaque formulaire et a également essayé de publier sur certaines URL aléatoires. Tout le monde, 16 000 demandes en une heure.
Que dois-je faire pour empêcher / alerter ce type de comportement? Existe-t-il un moyen de limiter la demande / heure pour une IP / un client donné?
Y a-t-il un endroit où je devrais signaler l'utilisateur? Ils semblent provenir de Chine et ont laissé ce qui semble être un e-mail valide.