Brute force ҳужум энг оддий, лекин самарали ҳужум турларидан бири. У ботлар орқали жуда тез ишлайди.
Заиф нуқталар
WordPress'да wp-login.php асосий мақсад. Серверда SSH 22 порт энг кўп ҳужум олади.
Кучли парол ва 2FA
Ўн икки белгидан кам парол кунлар ичида очилади. Икки босқичли аутентификация brute force'ни деярли имконсиз қилади.
Rate limiting
Бир IP'дан дақиқада беш марта урунишга чегаралаш ботларни тўхтатади.
Сайт.уз амалиёт
Серверларимизда кунига 47 минг уриниш қайд этилади, 99 фоизи автоматик блокланади. Sayt.uz'да fail2ban автоматик, WAF ойига 75 минг сўмдан.