Users Guide

RACADM-Befehlszeilenschnittstelle verwenden
315
IP-Blockierung aktivieren
Das folgende Beispiel hindert eine Client-IP-Adresse fünf Minuten lang
daran, eine Sitzung zu beginnen, wenn dieser Client innerhalb einer Minute
fünf fehlerhafte Anmeldeversuche durchführt.
racadm config -g cfgRacTuning -o
cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkPenaltyTime 300
Tabelle 13-5. Anmeldungswiederholungs-Beschränkungseigenschaften (IP-Blockierung)
Eigenschaft Definition
cfgRacTuneIpBlkEnable Aktiviert die IP-Blockierungsfunktion.
Wenn innerhalb eines bestimmten Zeitraums
(cfgRacTuneIpBlkFailWindow)
aufeinanderfolgende Fehler
(cfgRacTuneIpBlkFailCount) von einer einzelnen
IP-Adresse aus festgestellt werden, werden alle
weiteren Versuche, von dieser Adresse aus eine
Sitzung herzustellen, während eines bestimmten
Zeitraums zurückgewiesen
(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount Legt die Anzahl von Anmeldungsfehlversuchen
einer IP-Adresse fest, bevor die
Anmeldungsversuche zurückgewiesen werden.
cfgRacTuneIpBlkFailWindow Die Zeitspanne in Sekunden, während der die
fehlgeschlagenen Versuche gezählt werden. Wenn
die Fehlversuche diese Grenze überschreiten,
werden sie aus dem Zähler gelöscht.
cfgRacTuneIpBlkPenaltyTime Definiert den Zeitraum in Sekunden, in dem
Anmeldeversuche von einer IP-Adresse aus aufgrund
übermäßiger Fehler zurückgewiesen werden.