Users Guide
l Lenombred'échecsd'ouverturedesessionautorisés
l L'intervalledetempsensecondesaucoursduquelceséchecsdoiventseproduire
l Lapériodedetempsensecondespendantlaquellel'adresseIP«coupable »n'estpasautoriséeàétablirunesessionunefoisquelenombretotal
d'échecsautorisésestdépassé
Commeleséchecsd'ouverturedesessions'accumulentàpartird'uneadresseIPspécifique,ilssont«datés»par un compteur interne. Lorsque l'utilisateur
ouvreunesessionavecsuccès,l'historiquedeséchecsesteffacéetlecompteurinterneestremisàzéro.
Voir DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdepropriétésduDRAC5pourafficherlalistecomplètedespropriétéscfgRacTune.
Le Tableau12-16répertorielesparamètresdéfinisparl'utilisateur.
Tableau 12-16.Propriétésderestrictiondesnouvellestentativesd'ouverturedesession
Activation du blocage IP
L'exemplesuivantempêcheuneadresseIPclientd'établirunesessionpendantcinqminutessiceclientaéchouéàsescinqtentativesd'ouverturedesession
en l'espace d'une minute.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
L'exemplesuivantempêcheplusdetroiséchecsdetentativesenl'espaced'uneminuteetempêchetoutetentatived'ouverturedesessionsupplémentaire
pendant une heure.
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 3600
Configurationdesparamètresdesécuritéréseauàl'aidedelaGUIduDRAC5
1. Dans l'arborescence du système, cliquez sur Accèsàdistance.
2. Cliquez sur l'onglet Configuration, puis sur Réseau.
3. Sur la page Configurationréseau, cliquez sur Paramètresavancés.
4. Sur la page Sécuritéréseau, configurez les valeurs d'attribut, puis cliquez sur Appliquer les modifications.
Le Tableau12-17décritlesparamètresdelapageSécuritéréseau.
5. CliquezsurleboutonappropriédelapageSécuritéréseau pour continuer. Voir le Tableau12-18 pour une description des boutons de la page Sécurité
REMARQUE : lorsquedestentativesd'ouverturedesessionsontrefuséesàpartirdel'adresseIPclient,certainsclientsSSHpeuventafficherle
messagesuivant:identificationd'échangessh:connexionferméeparl'hôtedistant.
Propriété
Définition
cfgRacTuneIpBlkEnable
ActivelafonctionnalitéBlocageIP.
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touteslestentativesultérieuresd'établissementd'unesession
àpartirdecetteadressesontrejetéespendantuncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Définitlenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturedesession
nesoientrejetées.
cfgRacTuneIpBlkFailWindow
Intervalledetempsensecondespendantlequelleséchecsd'ouverturedesessionsontcomptés.Lorsquelenombre
d'échecsdépassecettelimite,lecompteurestremisàzéro.
crgRacTuneIpBlkPenaltyTime
Définitl'intervalledetempsensecondesaucoursduqueltouteslestentativesd'ouverturedesessionàpartird'uneadresse
IPavecdeséchecsexcessifssontrejetées.
REMARQUE : vous devez avoir le droit ConfigurerleDRAC5poureffectuerlesétapessuivantes.