Hi,
Ik ben voor me hosting bezig met een klantenpaneel welke ik goed wil beveiligen.
Hierbij bedacht ik me een soort "anti bruteforce" op de login pagina, een x aantal pogingen dus.
Nu heb ik de code gedeeltelijk al in elkaar zitten, alleen zit ik even met de waarde te spelen.
Standaard wil ik na x aantal keer fout een blokkade van 24 uur instellen, deze is alleen te verwijderen op aanvraag, of na 24 uur.
De mislukte pogingen worden gelogd, welke op IP niveau gelogd zijn.
Nu is mijn vraag:
Na hoeveel pogingen zouden jullie deze blokkade instellen, ben zelf namelijk heel erg van het strak afstellen.
En is 24 uur blokkade genoeg of zou dit minder moeten zijn?
Het deblokkeren kan alleen telefonisch met gegevens verificatie, of na 24 uur mocht het voorkomen.