Защита формы логина: что реально помогает не сдаваться с первого раза
В последнее время задумался, как лучше защитить форму авторизации, чтобы не просто поставить капчу и забыть, а реально минимизировать шансы удачной атаки. Например, понятно, что TLS обязателен, но это базовое. Но дальше часто встречаются конфиги, которые либо нагружают сервер, либо не особо улучшают безопасность.