Protección contra fuerza bruta
Contra ataques de fuerza bruta, puede restringir los intentos de autenticación de usuarios en HTTP Proxy con los siguientes parámetros:
- http.proxy.max.failed.logins
- http.proxy.max.failed.login.wait.seconds
Debe establecer los parámetros anteriores con los valores deseados en el archivo u01/http-proxy/conf/http_proxy.properties. Los valores que asigne determinan cuándo y por cuánto tiempo se bloqueará la dirección IP si fallan los intentos de autenticación desde la misma dirección IP.
- http.proxy.max.failed.logins: Número máximo de intentos fallidos de inicio de sesión para bloquear la IP del cliente. El cliente puede intentar autenticarse nuevamente después de que transcurra http.proxy.max.failed.login.wait.seconds. El valor predeterminado es 10.
- http.proxy.max.failed.login.wait.seconds: Duración en segundos que se debe esperar antes de volver a intentar el inicio de sesión después de que se haya alcanzado el valor http.proxy.max.failed.logins. El valor predeterminado es 600 segundos (10 minutos).
- http.proxy.max.requests.per.second: Puede determinar cuántas solicitudes por segundo pueden realizarse desde la misma dirección IP. El valor <= 0 significa sin límite. El valor predeterminado es 0.
- http.proxy.max.requests.action: Puede determinar la acción de HTTP Proxy después de que se exceda el límite máximo de solicitudes con este parámetro de la siguiente manera:
- ESPERA: Las páginas se cargarán gradualmente cada vez que se encuentre un espacio de solicitud disponible desde http.proxy.max.requests.per.second. Esto podría ralentizar el tiempo de carga de la página, pero las páginas terminarán cargándose. Esto podría ser útil para limitar el ancho de banda utilizado por IP.
- BLOQUE: Block es el valor predeterminado. Las páginas dejarán de cargarse inmediatamente tan pronto como se alcance el umbral de http.proxy.max.requests.per.second. Esto puede causar que la página se cargue parcialmente.