Users Guide

322
配置安全
启用 IP 阻塞
以下示例显示,如客户端在一分钟内超过登录尝试失败,
客户端 IP 地址会话
racadm config -g cfgRacTuning -o
cfgRacTuneIpRangeEnable 1
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailCount 5
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkPenaltyTime 300
以下示例在一分钟内以上的失败尝试,并阻其它登录尝试
时。
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkEnable 1
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailCount 3
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkFailWindows 60
racadm config -g cfgRacTuning -o
cfgRacTuneIpBlkPenaltyTime 3600
cfgRacTuneIpBlkFailWindow
失败尝试次数的时间范围 )。 失败
此限制,将不会记计数器。
cfgRacTuneIpBlkPenaltyTime
定义来自失败次数过 IP 地址的所有登录
拒绝的时间度()。
22-12. 登录重试限属性 (续)
属性 定义