Encontrei a resposta na página de facebook da Juniper. Essas configurações são para SSH e Telnet. E eles não funcionam em http. Apenas isso!
Eu tenho um Juniper-SRX e quero configurar o System-Retry-Options de forma que, após 5
tentativas mal-sucedidas de logins para um nome de usuário específico, o dispositivo seja bloqueado para o usuário por 4
minutes.Assim segui as instruções mencionadas neste site .
Depois disso, verifiquei System-Retry-Options para ver se as configurações foram alteradas ou não:
root@host# show system login retry-options
tries-before-disconnect 5;
backoff-threshold 3;
backoff-factor 10;
lockout-period 4;
[edit]
Como você vê acima, eu defini as configurações corretas. Portanto, se eu tiver 5
tentativas malsucedidas (ou mais) de fazer login, ele deverá bloquear 4
minutos.
Eu queria testar isso. Então eu abri meu navegador da Web e inseri meu endereço IP SRX e tentei fazer login 6 vezes com um único nome de usuário e diferentes senhas erradas.
Neste momento eu salvo para ser bloqueado por 4 minutos, mas quando eu tento com senha correta, ele logou!
Há algo de errado com o meu SRX ou suas configurações? Por que não foi bloqueado por 4 minutos?