8.4.2 Плагины управления подключениями
Сервер MySQL включает библиотеку плагинов, которая позволяет администраторам вводить увеличивающуюся задержку в ответ на попытки подключения после заданного числа последовательных неудачных попыток. Эта возможность служит средством сдерживания, замедляющим брутфорс-атаки на учетные записи пользователей MySQL. Библиотека плагинов содержит два плагина:
-
CONNECTION_CONTROLпроверяет входящие попытки подключения и добавляет задержку в ответы сервера по мере необходимости. Этот плагин также предоставляет системные переменные, позволяющие настроить его работу, и переменную состояния, предоставляющую базовые данные мониторинга.Плагин
CONNECTION_CONTROLиспользует интерфейс плагина аудита (см. Написание плагинов аудита). Для сбора информации он подписывается на класс событийMYSQL_AUDIT_CONNECTION_CLASSMASKи обрабатывает подсобытияMYSQL_AUDIT_CONNECTION_CONNECTиMYSQL_AUDIT_CONNECTION_CHANGE_USER, чтобы проверить, должен ли сервер вводить задержку перед ответом на попытки подключения. CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTSреализует таблицуINFORMATION_SCHEMA, которая предоставляет более подробную информацию о мониторинге неудачных попыток подключения.
В следующих разделах приведена информация об установке и настройке плагина управления подключениями. Для получения информации о таблице CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS см. Раздел 28.6.2, «Таблица INFORMATION_SCHEMA CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS».
© 2025 Oracle
Licensed under the GPLv2 License.