Apache基本身份验证是否可以防御暴力攻击?

Apache基本身份验证是否可以防御暴力攻击?,apache,basic-authentication,brute-force,Apache,Basic Authentication,Brute Force,它会在反复尝试错误密码后关闭并锁定,和/或会在重试之间增加延迟吗?或者这取决于您或您的提供商安装了哪些模块?谢谢 默认的Apache安装不会这样做 对于帐户攻击,通常这最好由web应用程序(例如PHP/JSP)来完成 对于网络攻击,最好不要针对web服务器,因为由于有太多匿名/透明代理/VPN/NAT内容,所以很难识别源。一旦你实现了这一点,你通常会收到很多“为什么我无法连接”的抱怨

它会在反复尝试错误密码后关闭并锁定,和/或会在重试之间增加延迟吗?或者这取决于您或您的提供商安装了哪些模块?谢谢

默认的Apache安装不会这样做

对于帐户攻击,通常这最好由web应用程序(例如PHP/JSP)来完成

对于网络攻击,最好不要针对web服务器,因为由于有太多匿名/透明代理/VPN/NAT内容,所以很难识别源。一旦你实现了这一点,你通常会收到很多“为什么我无法连接”的抱怨