Users Guide

使用 RACADM 命令行界面
259
启用 IP 阻塞
以下示显示,如果客户端在一超过登录尝试失败,
阻止该客户端 IP 地址建立
racadm config -g cfgRacTuning -o
cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkPenaltyTime 300
以下示在一阻止以上的失败尝试,并阻止其登录尝试
时。
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailCount 3
13-5. 登录重试限制(IP 阻塞属性
属性 定义
cfgRacTuneIpBlkEnable
启用 IP 阻塞功能。
如果在一段时间 (cfgRacTuneIpBlkFailWindow)
一个 IP 失败
(cfgRacTuneIpBlkFailCount),则在一段时间
(cfgRacTuneIpBlkPenaltyTime) 来自该地的所
有其它建会话的尝试都
cfgRacTuneIpBlkFailCount
设置绝某 IP 登录尝试前允许的登录失败
数。
cfgRacTuneIpBlkFailWindow
失败尝试次数的时间范围 )。 失败次
出此限制时,将不会数器。
cfgRacTuneIpBlkPenaltyTime
一个时间范围 (以为单位),在该范围内
绝失败次数过多的 IP
登录尝试