首页 科技问答 SSL VPN+iNode怎么防暴力破解

SSL VPN+iNode怎么防暴力破解

科技问答 157
1688829095,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

请问:SSL VPN用户在防火墙设备上,通过inode客户端登陆,除了客户端开启验证码之外,还有没有其他手段防暴力破解?

组网及组网描述:


11小时前提问

iNode客户端软件防破解配置说明 - 知了社区 (h3c.com)

11小时前回答

你好,这链接没有权限看。。。。。

根据1的文档,H3C防火墙支持SSL VPN功能,可以为远程用户提供安全的访问服务。SSL VPN用户需要通过inode客户端登录SSL VPN网关,并通过用户认证后才能访问内网资源。

根据2的白皮书,H3C防火墙支持暴力破解攻击防范功能,可以检测来自同一IP地址的连续登录请求,并将攻击者加入黑名单,阻止其继续尝试登录。您可以在防火墙上配置防暴力破解功能,并选择需要保护的服务类型(如FTP、SSH、Telnet等),设置检查次数和黑名单时长等参数。

根据3的配置举例,您可以参考以下步骤来配置防暴力破解功能:

进入“安全设置>安全防护>防暴力破解”,进入防暴力破解配置页面。 勾选“启用防暴力破解”选项,开启防暴力破解功能。 选择需要保护的服务类型,如FTP。 设置检查次数,即允许同一IP地址连续登录失败的次数。 设置黑名单时长,即将攻击者加入黑名单的时间。 提交配置。

如果您还有其他问题,欢迎继续咨询。

回答

你正在,SSL VPN+iNode怎么防暴力破解