محدود کردن تعداد ورودهای ناموفق (Lockout Policy)

این تنظیم از حملات Brute Force جلوگیری می‌کند که در آن مهاجم تلاش می‌کند با آزمون و خطا رمز کاربران را حدس بزند.

گزینه‌ها و تنظیمات:

  • Max Invalid Password Attempts: تعداد دفعاتی که کاربر می‌تواند رمز اشتباه وارد کند قبل از قفل شدن حساب.

  • Lockout Duration: مدت زمان قفل شدن حساب بعد از تجاوز از تعداد مجاز تلاش‌ها.

  • Reset Attempt Counter After: بعد از چه مدت زمان شمارش تلاش‌های ناموفق ریست شود.

مثال عملی:

  • Max Invalid Attempts: 5

  • Lockout Duration: 15 دقیقه

  • Reset Counter: 30 دقیقه

با این تنظیم، اگر کسی بیش از ۵ بار رمز اشتباه وارد کند، حساب برای ۱۵ دقیقه قفل می‌شود و حمله خودکار خنثی می‌گردد.

خوشحالیم که برای شما مفید بودیم. از بازخوردتان سپاسگزاریم.

متأسفیم که نتوانستیم مفید باشیم. بازخورد شما به بهبود این مقاله کمک خواهد کرد.

این صفحه چقدر برای شما مفید بود؟

  
به‌روزرسانی شده در د, 19 آبان 1404 by مدیر ارشد