Gesperrte IP-Adressen
Bei jedem fehlgeschlagenen Anmeldeversuch wird die IP-Adresse des Benutzers abgespeichert. Nach einer bestimmten Anzahl von fehlgeschlagenen Anmeldungen wird der Login über die IP-Adresse des Benutzers generell verweigert. Erst nach Freischaltung der IP-Adresse durch einen Administrators der Anwendung hat der Benutzer wieder die Möglichkeit sich an der Anwendung anzumelden.
Damit Sie alle gesperrten IP-Adressen einsehen können, klicken Sie im "Navigationsbereich" auf die Rubrik "Administration" und anschließend auf "Gesperrte IP-Adressen". Anschließend öffnet sich folgender Dialog, der zur Einsicht und Entsperrung von gesperrten IP-Adressen dient:
In diesem Beispiel sehen Sie, dass die IP-Adresse 37.201.197.157 zu viele Login-Fehlversuche verursacht hat und gesperrt ist. Somit kann der Benutzer dieser IP-Adresse sich nicht mehr an der Anwendung anmelden. Mittels des Links auf der rechten Seite "IP entsperren" kann man die IP-Adresse wieder entsperren. Beim klicken des Links "IP entsperren" müssen Sie der Entsperrung noch einmal zustimmen:
Hinweis:
Zur Sicherheit sollte diese Ansicht vom Administrator in zeitlichen Abständen geprüft werden, da es bei Attacken auf die Anwendung dazu kommen kann das mehrere IP-Adressen gesperrt werden. Somit sind mehrere Einträge in dieser Ansicht ein Indiz auf einen potentiellen Angriff.