Users Guide

Table Of Contents
306
Utilisation de l'interface de ligne de commande RACADM
La durée, en secondes, pendant laquelle l'adresse IP bloquée ne peut
établir une session lorsque le nombre d'échecs autorisés est dépassé
(
cfgRacTuneIpBlkPenaltyTime
)
Étant donné que les échecs d'ouverture de session s'accumulent à partir d'une
adresse IP spécifique, ils sont datés par un compteur interne. Lorsque
l'utilisateur ouvre une session avec succès, l'historique des échecs est effacé et
le compteur interne est remis à zéro.
REMARQUE :
lorsque des tentatives d'ouverture de session sont refusées à partir de
l'adresse IP client, certains clients SSH peuvent afficher le message suivant
:
identification d'échange ssh
: connexion fermée par
l'hôte distant.
Voir le
Guide de référence de la ligne de commande RACADM pour iDRAC et
CMC
disponible sur le site de support Dell à l'adresse
dell.com/support/manuals
pour une description exhaustive des propriétés
cfgRacTune
.
Le Tableau 13-5 répertorie les paramètres définis par l'utilisateur.
Tableau 13-5. Propriétés de restriction des nouvelles tentatives d'ouverture de session
(blocage IP)
Propriété Définition
cfgRacTuneIpBlkEnable Active la fonctionnalité Blocage IP.
Lorsque des échecs consécutifs
(cfgRacTuneIpBlkFailCount) à partir d'une seule
adresse
IP sont rencontrés pendant une période de
temps spécifique (cfgRacTuneIpBlkFailWindow),
tous les essais ultérieurs d'établissement d'une
session à partir de cette adresse sont rejetés pour un
certain temps (cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount Définit le nombre d'échecs d'ouverture de session à
partir d'une adresse IP avant que les tentatives
d'ouverture de session ne soient rejetées.
cfgRacTuneIpBlkFailWindow Le laps de temps, en secondes, au cours duquel les
tentatives ayant échoué sont comptées. Lorsque le
nombre d'échecs dépasse cette
limite, les échecs
sont déduits du compte.
cfgRacTuneIpBlkPenaltyTime
Définit la période, en secondes, pendant laquelle les
tentatives d'ouverture de session à partir d'une adresse
IP avec un nombre d'échecs excessif sont rejetées.