Users Guide
2. PourrestreindrelesouverturesdesessionàunpetitensembledequatreadressesIPadjacentes(parexemple,192.168.0.212à192.168.0.215),
sélectionneztout,sauflesdeuxbitsinférieursdanslemasque,commeillustréci-dessous:
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeAddr 192.168.0.212
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeMask 252.255.255.255
Ledernieroctetdumasquedeplageestdéfinisur252,l'équivalentdécimalde11111100b.
Instructions concernant le filtrage IP
ObservezlesinstructionssuivanteslorsquevousactivezlefiltrageIP:
l Assurez-vous que cfgRacTuneIpRangeMaskestconfigurésousformedemasquederéseau,oùlesbitsdeplusfortpoidssontdes1(cequidéfinitle
sous-réseaudanslemasque)avecunetransitiondetousles0danslesbitsdeniveauinférieur.
l Utilisez l'adresse de base de la plage de votre choix comme valeur de cfgRacTuneIpRangeAddr. La valeur binaire de 32 bits de cette adresse doit avoir
deszérosdanstouslesbitsdeniveauinférieuroùilyadeszérosdanslemasque.
Configuration du blocage IP
LeblocageIPdéterminedemanièredynamiqueàquelmomentunnombreexcessifd'échecsd'ouverturedesessionseproduitàpartird'uneadresseIP
particulièreetempêchel'adressedeseconnecteràiDRACpendantunepériodeprédéfinie.
LesfonctionnalitésdeblocageIPincluent:
l Lenombred'échecsd'ouverturedesessionautorisés(cfgRacTuneIpBlkFailcount)
l Lelapsdetemps,ensecondes,aucoursduquelceséchecsdoiventseproduire(cfgRacTuneIpBlkFailWindow)
l Ladurée,ensecondes,pendantlaquellel'adresseIPbloquéenepeutétablirunesessionlorsquelenombred'échecsautorisésestdépassé
(cfgRacTuneIpBlkPenaltyTime)
Étantdonnéqueleséchecsd'ouverturedesessions'accumulentàpartird'uneadresseIPspécifique,ilssontdatésparuncompteurinterne.Lorsque
l'utilisateurouvreunesessionavecsuccès,l'historiquedeséchecsesteffacéetlecompteurinterneestremisàzéro.
Voir DéfinitionsdesgroupesetdesobjetsdelabasededonnéesdespropriétésiDRACpourafficherlalistecomplètedespropriétéscfgRacTune.
Propriétésderestrictiondesnouvellestentativesd'ouverturedesessionrépertorielesparamètresdéfinisparl'utilisateur.
Tableau 10-5.Propriétésderestrictiondesnouvellestentativesd'ouverturedesession
Activation du blocage IP
L'exemplesuivantempêcheuneadresseIPclientd'ouvrirunesessionpendantcinqminutessiceclientaéchouéaucoursdecinqtentativesd'ouverturede
session en l'espace d'une minute.
racadm config -g cfgRacTuning -o cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkFailWindow 60
racadm config -g cfgRacTuning -o cfgRacTuneIpBlkPenaltyTime 300
L'exemplesuivantempêcheplusdetroiséchecsdetentativesenl'espaced'uneminuteetempêchetoutetentatived'ouverturedesessionsupplémentaire
pendant une heure.
REMARQUE:Lorsquedestentativesd'ouverturedesessionsontrefuséesàpartirdel'adresseIPclient,certainsclientsSSHpeuventafficherle
messagesuivant:identificationd'échangessh:connexionferméeparl'hôtedistant.
Propriété
Définition
cfgRacTuneIpBlkEnable
ActivelafonctionnalitédeblocageIP.
Lorsquedeséchecsconsécutifs(cfgRacTuneIpBlkFailCount)àpartird'uneseuleadresseIPsontrencontréspendantune
périodedetempsspécifique(cfgRacTuneIpBlkFailWindow),touslesessaisultérieursd'établissementd'unesessionà
partirdecetteadressesontrejetéspouruncertaintemps(cfgRacTuneIpBlkPenaltyTime).
cfgRacTuneIpBlkFailCount
Définitlenombred'échecsd'ouverturedesessionàpartird'uneadresseIPavantquelestentativesd'ouverturedesession
nesoientrejetées.
cfgRacTuneIpBlkFailWindow
Lelapsdetemps,ensecondes,aucoursduquellestentativesayantéchouésontcomptées.Lorsquelenombred'échecs
dépassecettelimite,lecompteurestremisàzéro.
cfgRacTuneIpBlkPenaltyTime
Définitlapériode,ensecondes,pendantlaquellelestentativesd'ouverturedesessionàpartird'uneadresseIPavecun
nombred'échecsexcessifsontrejetées.