ScanForIntrusions hielt bisher nur den Zuwachs eines einzelnen Laufs gegen die Schwelle — bei einem Lauf pro Minute wurde aus "10 in 10 Minuten" faktisch "10 in einer Minute", und der geduldige Angreifer mit wenigen Versuchen je Minute lief nie darueber. Ein Zaehlstand je Subjekt und Adresse ueber Laravels RateLimiter (cache-gestuetzt, 600s, wie OperatorLogin es fuer Anmeldeversuche schon vormacht) addiert jeden Lauf auf den bestehenden Stand und wird nach dem Sperren zurueckgesetzt. |
||
|---|---|---|
| .. | ||
| BlockAddressTest.php | ||
| HostFirewallTest.php | ||
| ScanForIntrusionsTest.php | ||