다음으로 이어서 보기 좋은 문제 Security 중급 rate limit이 도는 것처럼 보이는데 공격자가 계속 비밀번호를 살포 팀이 IP 기반 로그인 스로틀링에 의존하는데, IPv6 클라이언트가 빠르게 바뀌며 남용 인증이 계속됩니다. Security 고급 CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과 IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다. Security 고급 rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포 IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다. Security 중급 로그인 스로틀링이 효과적으로 보이는데 API 토큰이 계속 그것을 우회 앱이 브라우저 로그인 페이지의 비밀번호 살포는 줄였는데 남용 토큰 요청은 계속 줄지 않습니다.
Security 중급 rate limit이 도는 것처럼 보이는데 공격자가 계속 비밀번호를 살포 팀이 IP 기반 로그인 스로틀링에 의존하는데, IPv6 클라이언트가 빠르게 바뀌며 남용 인증이 계속됩니다.
Security 고급 CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과 IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다.
Security 고급 rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포 IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다.
Security 중급 로그인 스로틀링이 효과적으로 보이는데 API 토큰이 계속 그것을 우회 앱이 브라우저 로그인 페이지의 비밀번호 살포는 줄였는데 남용 토큰 요청은 계속 줄지 않습니다.