F.3. auth_delay — 在认证失败时暂停 #
auth_delay 会使服务器在报告认证失败之前短暂暂停,从而增加对数据库密码进行暴力破解攻击的难度。注意,它并不能阻止拒绝服务攻击,甚至可能加剧此类攻击,因为在报告认证失败前处于等待状态的进程仍会占用连接槽位。
为了使该模块正常工作,必须在 postgresql.conf 中通过 shared_preload_libraries 加载它。
F.3.1. 配置参数 #
-
auth_delay.milliseconds(integer) # 在报告认证失败之前等待的毫秒数。默认值为 0。
这些参数必须在 postgresql.conf 中设置。典型用法如下:
# postgresql.conf shared_preload_libraries = 'auth_delay' auth_delay.milliseconds = '500'
F.3.2. 作者 #
KaiGai Kohei <kaigai@ak.jp.nec.com>
报告文档问题
阅读 上游文档. 通过 PostgreSQL 文档反馈表单.