कई असफल लॉगिन प्रयासों के बाद स्वचालित रूप से आईपी पते को ब्लॉक करें


11

मुझे विंडोज 2008 सर्वर पर बहुत सारे असफल लॉगिन प्रयास (1 प्रति सेकंड) प्राप्त हो रहे हैं, मैंने पहले ही बहुत से लॉगिन प्रयासों के बाद किसी खाते को स्वचालित रूप से लॉक करने के लिए स्थानीय सुरक्षा नीति निर्धारित की है, लेकिन क्या स्वचालित रूप से आईपी एड्रेस को शामिल करने का कोई तरीका है विंडोज फ़ायरवॉल ताकि यह अस्थायी रूप से अवरुद्ध हो जाए (30 मिनट के लिए कहो)?


1
आप इस समस्या को गलत दृष्टिकोण से ले रहे हैं। यदि आप असफल लॉगऑन प्रयास कर रहे हैं, तो अक्सर आपको स्रोत (सुरक्षा लॉग में उपलब्ध) खोजने और इसे ठीक करने की आवश्यकता होती है। IP को अस्थायी रूप से अवरुद्ध करना क्योंकि यह आपके सर्वर को लॉगऑन प्रयासों से भर रहा है, केवल अस्थायी रूप से समस्या का सामना करने वाला है।
क्रिस मैककेन

@ChrisMcKeown मैं अपनी टिप्पणी में 'स्रोत' द्वारा आपको बताई गई बातों का पालन नहीं करता। क्या आपका मतलब उस सेवा से है जो सर्वर पर खुली है या कुछ और है? मैं सवाल को काफी वैध मानता हूं और यूनिक्स मशीनों पर मैं बार-बार अपराध करने वालों को रोकता हूं।
माइकबकॉक

असफल लॉगऑन प्रयास को कहीं से भी आना पड़ता है, यह एक उपयोगकर्ता या एक विशेष उपयोगकर्ता के रूप में एक सेवा या निष्पादन योग्य है। स्रोत (यानी रिमोट मशीन जो लॉगऑन का प्रयास कर रहा है) को सुरक्षा लॉग में दर्ज किया जाएगा। प्रति सेकंड एक की दर से विफल प्रयास शायद कुछ ऐसा है जो केवल थोड़ी देर के लिए स्रोत को अवरुद्ध करने के बजाय आगे की जांच वारंट करता है (वह क्या हासिल करता है?)
क्रिस मैककेन

1
ऊपर जवाब देने के लिए, मेरा इवेंट लॉग दुनिया भर के कई अलग-अलग आईपी एड्रेसेस दिखाता है। मैंने उनमें से कुछ को फ़ायरवॉल पर एक ब्लॉक सूची में मैन्युअल रूप से जोड़ना शुरू किया, लेकिन एक स्वचालित तरीके से स्वागत किया जाएगा। मैं मान्य आईपी को छोड़कर, श्रेणियों को बाहर नहीं करना चाहता। कुछ समय के बाद अनब्लॉक करने का एकमात्र कारण यह है कि मैं गेटवे को बाहर कर सकता हूं जिसमें फिर से अन्य वैध उपयोगकर्ता हो सकते हैं। मैं केवल किसी भी हैक प्रयास को हतोत्साहित करना चाहता हूं।
Allie

जवाबों:


2

हमने हाल ही में इसी तरह के प्रयास के साथ बाढ़ आ गई और साथ महान सफलता मिली गया fail2ban जो ठीक है कि करता है: ब्लॉक एन के बाद एक स्रोत आईपी प्रवेश करने के प्रयासों में विफल रहा है।

जबकि यह लिनक्स के लिए डिज़ाइन किया गया है, सर्वरफ़ॉल्ट प्रश्न के लिए इवान एंडरसन द्वारा किया गया एक शानदार उत्तर क्या असफल 2 विंडोज करता है? इसे लागू करने में आपकी मदद कर सकता है।


0

यदि यह एक "आंतरिक" मुद्दा है, तो मैं आपको ऊपर सूचीबद्ध सलाह का पालन करने और उपयोगकर्ता / डिवाइस / सेवा को खोजने का सुझाव दूंगा, जो अनिवार्य रूप से समस्या को हल करने और उसके समाधान के लिए प्रयास कर रहा है। यदि यह एक दूरस्थ लॉगिन है जो बाहर से आ रहा है तो कई अलग-अलग कार्यक्रम / स्क्रिप्ट हैं जो एक आईपी को कई घंटों या दिनों तक "प्रतिबंध" करेंगे, ताकि वे अपने हमले को पूरा न कर सकें। उन लिपियों में से एक यहाँ एक सदस्य द्वारा लिखी गई है।

टर्मिनल सर्वर (Win2008R2) पर जानवर बल के हमलों को कैसे रोकें?


यह मुद्दा वैश्विक है क्योंकि मुझे दुनिया भर से असफल लॉगिन घटनाएं मिलती हैं। आप मुझे एक समाधान प्रदान कर रहे हैं जो मेरे लिए काम कर सकता है। मेरी नजर इस पर बेहतर होगी।
Allie

0

ये बाहरी लॉगऑन आपके सर्वर तक पहुंचने में कैसे सक्षम हैं? क्या सर्वर प्रमाणीकरण के साथ एक वेबसाइट चलाने में सक्षम है या ऐसा कुछ है? आप ऐसी कौन सी सेवाएँ चला रहे हैं जिन्हें इस सर्वर से बाहरी दुनिया के सामने लाने की आवश्यकता है? यदि यह दूरस्थ डेस्कटॉप है, तो व्यक्तिगत रूप से मैं इसके बजाय एक वीपीएन का उपयोग करने पर विचार करूंगा।


आपकी एक अच्छी बात है। यह एक ऐसा सर्वर है जो बिना किसी प्रमाणीकरण की आवश्यकता के जनता का वेबसर्वर है, लेकिन इसे प्रबंधित करने में सक्षम होने के लिए दूरस्थ डेस्कटॉप सेवा के साथ। मुझे लगता है कि आप सही हैं कि दूरस्थ डेस्कटॉप केवल वीपीएन के माध्यम से सुलभ होना चाहिए, और इससे मेरी समस्या समाप्त हो जाएगी .. (अब मुझे ऐसा करने का तरीका खोजने की जरूरत है :))
Allie
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.