Moin!
welchen Fail-Zähler setzt und loschst Du da?
Fehlgeschlagene Logins per IP-Adresse. Gegen Brute-Force-Angriffe. Ich weiß, das birgt auch Probleme. Es gibt da aber keine Vorgehensweise, die vollkommen unproblematisch ist. Im Zweifelsfall kann man auch noch ein Mail an den Admin senden: "ip .... wegen vermuteter DDoS-Attacke gesperrt". Das ist aber nur eine Zeile.
MFFG (Mit freundlich- friedfertigem Grinsen)
fastix