Meu System-Retry-Options do Juniper SRX não funciona, por quê?

-1

Eu tenho um Juniper-SRX e quero configurar o System-Retry-Options de forma que, após 5 tentativas mal-sucedidas de logins para um nome de usuário específico, o dispositivo seja bloqueado para o usuário por 4 minutes.Assim segui as instruções mencionadas neste site .

Depois disso, verifiquei System-Retry-Options para ver se as configurações foram alteradas ou não:

root@host# show system login retry-options
tries-before-disconnect 5;
backoff-threshold 3;
backoff-factor 10;
lockout-period 4;

[edit]

Como você vê acima, eu defini as configurações corretas. Portanto, se eu tiver 5 tentativas malsucedidas (ou mais) de fazer login, ele deverá bloquear 4 minutos.

Eu queria testar isso. Então eu abri meu navegador da Web e inseri meu endereço IP SRX e tentei fazer login 6 vezes com um único nome de usuário e diferentes senhas erradas.

Neste momento eu salvo para ser bloqueado por 4 minutos, mas quando eu tento com senha correta, ele logou!

Há algo de errado com o meu SRX ou suas configurações? Por que não foi bloqueado por 4 minutos?

    
por TheGoodUser 01.10.2014 / 09:04

1 resposta

3

Encontrei a resposta na página de facebook da Juniper. Essas configurações são para SSH e Telnet. E eles não funcionam em http. Apenas isso!

    
por 08.10.2014 / 08:28