Ajouter du temps entre chaque (ou modulo un nombre) tentative, c'est bien mais pour cela il faut :

Pouvoir identifier un "utilisateur"
Que l'attaque ne vienne que d'un seul "utilisateur"

Le...