Toon posts:

[Win 2000] IIS, Auto ban ip address ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb in mijn server logs regelmatig honderden/duizenden login pogingen achter elkaar. Vaak 's nachts. Ik gebruik IIS 5.0 voor de FTP server, maar ik vroeg me af of er een mogelijkheid aanwezig is om zulke acties tegen te gaan. Na zeg, 10 pogingen de user/ip blocken voor een half uur ofzo.
Ik kan erg weinig instellen via IIS dus ik kom niet echt ver.

De serie logins komen van het zelfde ip, maar elke "dag" is het een ander ip.
Het gebeurt niet dagelijks, maar ik denk toch wel wekelijks.

Is er iets wat ik hier tegen kan doen ?

[ Voor 6% gewijzigd door Verwijderd op 14-12-2007 09:28 ]


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 05-02 21:20

_Arthur

blub

IIS heeft hier zelf geen enkele functionaliteit voor.

Je kan er echter zelf wat voor scripten. Een voorbeeld van een script vind je hier:
http://blog.netnerds.net/...rator-ftp-login-attempts/

En hier hoe je hem werkend zou moeten krijgen: http://blogs.mscorlib.com...1/EntryID/42/Default.aspx

Nog een url waarin bovenstaande 2 zaken gelijk gecombineerd zijn: http://blog.integrii.net/?p=18

[ Voor 13% gewijzigd door _Arthur op 14-12-2007 09:59 ]


Verwijderd

Topicstarter
Ah, dit is dus een script voor het Administrator account.
Deze had ik zelf al opgelost door de Administrator geen rechten meer te geven op de Root van de FTP server

Nu wordt er dus ingelogt met het account van 1 van de users :(

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 05-02 21:20

_Arthur

blub

Verwijderd schreef op vrijdag 14 december 2007 @ 11:46:
Ah, dit is dus een script voor het Administrator account.
Deze had ik zelf al opgelost door de Administrator geen rechten meer te geven op de Root van de FTP server

Nu wordt er dus ingelogt met het account van 1 van de users :(
En de accountnaam was kennelijk makkelijk te raden? Dan heb je nog twee keuzes: andere ftp-server met meer mogelijkheden. Of de users een meer random account naam geven.