ALIYUN::ThreatDetection::AntiBruteForceRule digunakan untuk membuat aturan pertahanan terhadap serangan brute-force.
Sintaksis
{
"Type": "ALIYUN::ThreatDetection::AntiBruteForceRule",
"Properties": {
"DefaultRule": Boolean,
"AntiBruteForceRuleName": String,
"ForbiddenTime": Integer,
"UuidList": List,
"FailCount": Integer,
"Span": Integer
}
}Properti
Properti | Tipe | Diperlukan | Dapat Diedit | Deskripsi | Kendala |
DefaultRule | Boolean | Tidak | Ya | Menentukan apakah akan mengatur aturan pertahanan sebagai aturan default. | Nilai yang valid:
Catatan Jika tidak ada aturan pertahanan yang terkait dengan aset, aturan default diterapkan pada aset tersebut. |
AntiBruteForceRuleName | String | Ya | Ya | Nama dari aturan pertahanan. | Tidak ada. |
ForbiddenTime | Integer | Ya | Ya | Periode waktu selama mana login dari akun tidak diizinkan. | Nilai yang valid:
|
UuidList | List | Ya | Ya | UUID server tempat Anda ingin menerapkan aturan pertahanan. | Tidak ada. |
FailCount | Integer | Ya | Ya | Jumlah maksimum percobaan login gagal dari sebuah akun. |
Nilai yang valid: 2, 3, 4, 5, 10, 50, 80, dan 100. |
Span | Integer | Ya | Ya | Periode maksimum waktu selama mana percobaan login gagal dari sebuah akun dapat terjadi. | Unit: menit. Nilai yang valid:
Catatan Untuk mengonfigurasi aturan pertahanan, Anda harus mengonfigurasi Span, FailCount, dan ForbiddenTime. Jika jumlah percobaan login gagal dari sebuah akun dalam menit yang ditentukan oleh Span melebihi nilai yang ditentukan oleh FailCount, akun tersebut tidak dapat digunakan untuk login dalam menit yang ditentukan oleh ForbiddenTime. |
Nilai kembali
Fn::GetAtt
DefaultRule: Menunjukkan apakah aturan pertahanan diatur sebagai aturan default.
AntiBruteForceRuleName: Nama dari aturan pertahanan.
ForbiddenTime: Periode waktu selama mana login dari akun tidak diizinkan.
AntiBruteForceRuleId: ID dari aturan pertahanan.
UuidList: Daftar UUID server tempat aturan pertahanan diterapkan.
FailCount: Jumlah maksimum percobaan login gagal dari sebuah akun.
Span: Periode maksimum waktu selama mana percobaan login gagal dari sebuah akun dapat terjadi.