Kush's Wiki

アカウントロックアウト

commited date: 2026-01-11

#Security #Authentication

一定回数の不正なパスワード入力後にアカウントを一時的または永続的にロックするブルートフォース攻撃対策

主な問題点

  • DoS攻撃の標的になりやすい(攻撃者が大量のアカウントをロック可能)
  • ユーザー名の列挙が可能(存在するアカウントのみがロックされる)
  • ヘルプデスクへの負担増加
  • 低速攻撃や複数ユーザー対象の攻撃に無効