Bom dia,
Estou tentando tornar meu sistema mais seguro e no momento estou passando por uma questão de prevenção de bruteforce da qual não consigo encontrar uma solução. Atualmente implemento um simples contador na action toda vez que alguém tenta logar e empurro esse contador pra session no retorno da action para em seguida verificar por js o valor antes de prosseguir e, dependendo do valor desse contador exibo ou não um REcaptcha para o usuário.
Meu problema é que se o usuário simplesmente limpar os cookies o contador reseta e ele pode tentar mais N vezes. Essa falha é facilmente exploitável…
Teria alguma forma eficiente de fazer isso trabalhando com a idéia de session? Afinal não quero bloquear um IP pois pode ter vários usuários acessando de uma rede empresarial.
Obrigado.