failbantime
Sie müssen registriert sein, um Links zu sehen.
Parameter ist optional
Zeitspanne in Minuten, für die ein Client mit ungültigem Login-Versuch auf IP-Basis geblockt wird.
Beispiel:
failbantime = 5 # IP Adresse wird für 5 Minuten geblockt. Neue Loginversuche werden ignoriert auch wenn das Login OK wäre. # Es wird kein Clientthread erstellt. Default:
failbantime = 0 # failban ist ausgeschaltet (default)
failbancount
Sie müssen registriert sein, um Links zu sehen.
Parameter ist optional
Failbancount = Anzahl der erlaubten Fehlversuche mit falschen Zugangsdaten.
= 0 (default)
IP wird sofort beim ersten Versuch mit unbekannten Zugangsdaten gesperrt! Wenn innerhalb
failbantime mehr als in
failbancount erlaubte Versuche registriert wurden, wird die IP für die restliche failbantime gesperrt. Nach Ablauf von failbantime stehen wieder volle failbancount zur Verfügung. Failbancount ist also eine Lockerung der Regeln
Definiere noch den Abscnhitt anticasc:
Anticasc
Abschnitt nur dann erforderlich, wenn Anticascading als Schutz vor unbefugtem Weiterreichen von Cardsharing angewendet werden soll.
[anticasc]
enabled = 1 # aktiviert
numusers = 1 # Nur 1 User pro account erlaubt
sampletime = 10 # Zeit in Minuten für das Sammeln der Anfragen
penalty = 2 # Der User wird vorübergehend getrennt
aclogfile = /var/swap/keys/Anticasc.log