Cảnh báo brute-force nên xét mật độ theo thời gian: một IP có ≥ K lần thất bại trong cửa sổ W giây bị coi là tấn công. Với mỗi IP, tìm thời điểm sớm nhất mà cửa sổ [ts-W, ts] chứa đủ K lần FAIL (đó là mốc kích hoạt).
In các IP kích hoạt cùng mốc thời gian, sắp theo mốc thời gian tăng dần (đồng thời thì theo IP).
Ví dụ: K=3, W=60; IP thất bại tại 10, 20, 30 → tại giây 30 có đủ 3 FAIL trong 60s → IP 30.
Dòng 1: K W. Dòng 2: N. N dòng timestamp IP KETQUA (FAIL/OK).
1 ≤ K ≤ 100; 1 ≤ W ≤ 10^6; 0 ≤ N ≤ 5000.
Mỗi IP kích hoạt: IP mocKichHoat, sắp theo mốc thời gian. Nếu không có, in NONE.
Ví dụ:
Đầu vào:
3 60
3
10 1.1.1.1 FAIL
20 1.1.1.1 FAIL
30 1.1.1.1 FAIL
Đầu ra:
1.1.1.1 30
Giải thích:
Đang tải editor...