IP in Blacklist

alessandroh

Customer
Registrato
26 Ottobre 2020
Messaggi
53
Buongiorno, dopo l'aggiornamento all'ultimo update 6 quando vengono fatti più di 3 tentativi di accesso con credenziali errate gli indirizzi ip vengono messi in lista nera per un periodo di qualche minuto mentre è stato impostato un timing di diversi anni.
Ho provato a modificare nuovamente il parametro 'Intervallo di tempo Blacklist' con un valore di 9999999 ma pare che venga completamente ignorato
 
Ciao Alessandro, confermo che anche io ho lo stesso problema. Ho anche migrato il sistema da windows a linux sperando di risolvere il problema senza successo.

Sembrerebbe che con l'ultimo update di il tempo venga ignorato usando 900 secondi, inoltre anche il numero di tentativi non è molto chiaro, a me sembra siano 10.
 
Ciao Alessandro, confermo che anche io ho lo stesso problema. Ho anche migrato il sistema da windows a linux sperando di risolvere il problema senza successo.

Sembrerebbe che con l'ultimo update di il tempo venga ignorato usando 900 secondi, inoltre anche il numero di tentativi non è molto chiaro, a me sembra siano 10.

Confermo, ho controllato il tempo e i tentativi e sono identici ai tuoi, 15 minuti e 10 tentativi.
 
Ho aperto un ticket con il supporto e questa è la risposta:

Ciao Alessandro,
ti confermo che nell'Update 6, l'ntervallo di blacklist per quanto riguarda l'accesso alla porta https webclient/API è impostato da codice a 900secondi ed è indipendente dal valore impostato nella pagina Sicurezza (che invece regola la blacklist per gli accessi SIP), quindi quello da te rilevato è il comportamento atteso.
 
Ho aperto un ticket con il supporto e questa è la risposta:

Grazie per il feedback, è curioso che abbiano scelto di distinguere i 2 tentativi di accesso e consentirne la modifica solo per gli accessi SIP.
 
Ho già chiesto informazioni riguardo al settaggio di questi parametri, sono in attesa di risposta.
 
Si lo trovo assurdo anche perchè in questo momento ho dei simpatici tizi che si stanno divertendo a provare ad entrare nella pagina di admin. Con questo sistema li ho dovuti bloccare sul firewall direttamente con delle regole per paese, invece prima si sarebbero auto blacklistati a vita
 
Il supporto mi ha confermato che non sono parametri modificabili. Per quanto riguarda la pagina di admin @ophidio puoi restringere l'accesso alla lan locale e all'ip dal quale ti colleghi, questo è l'ultimo dei problemi, ci si arriva via vpn. Il problema è l'accesso utenti/webclient. La mancanza di MFA poi pesa parecchio.
 
argomento molto interessante e condivido appieno quanto affermato da ophidio: c'è un'attività impressionante di tentativi di bucare le credenziali webclient e senza qualcosa di più incisivo dei 900 secondi, prima o poi ci scappa il "morto"
 
  • Like
Reactions: AltroveNew and CBL
Ciao, ho anche io questo problema del 900 s e 10 tentativi, avete trovato una soluzione? Grazie
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.658
Messaggi
233.414
Membri
78.444
Ultimo Iscritto
PCCAdmin