跳到主要内容
版本:Next

auth_delay

auth_delay使鉴定失败之前短暂地停顿一会儿,这对数据库口令的蛮力攻击更加困难。注意:它无助于组织拒绝服务攻击,甚至可能会加剧它们,因为在报告鉴定失败之前,等待的进程仍然要消耗连接。

要使之工作,该模块必须通过postgresql.conf中的shared_preload_libraries载入。

1. 配置参数

auth_delay.milliseconds (int)

在报告鉴定失败之前等待的毫秒数。默认值为0。

这些参数必须在postgresql.conf中设置。典型的使用是:

postgresql.conf

shared_preload_libraries = 'auth_delay'

auth_delay.milliseconds = '500'