Cria uma regra de defesa contra ataques de força bruta.
Sintaxe
{
"Type": "ALIYUN::ThreatDetection::AntiBruteForceRule",
"Properties": {
"DefaultRule": Boolean,
"AntiBruteForceRuleName": String,
"ForbiddenTime": Integer,
"UuidList": List,
"FailCount": Integer,
"Span": Integer
}
}
Propriedades
|
Propriedade |
Tipo |
Obrigatória |
Editável |
Descrição |
Restrição |
|
DefaultRule |
Boolean |
Não |
Sim |
Defina se esta regra deve ser usada como a regra de defesa padrão. |
Valores válidos:
Nota
Se nenhum ativo tiver uma regra de defesa associada, a regra padrão será aplicada. |
|
AntiBruteForceRuleName |
String |
Sim |
Sim |
Nome da regra de defesa. |
Nenhuma. |
|
ForbiddenTime |
Integer |
Sim |
Sim |
Duração do bloqueio das tentativas de logon de uma conta. |
Valores válidos:
|
|
UuidList |
List |
Sim |
Sim |
UUIDs dos servidores aos quais aplicar a regra de defesa. |
Nenhuma. |
|
FailCount |
Integer |
Sim |
Sim |
Número máximo de tentativas de logon com falha permitidas para uma conta. |
Valores válidos: 2, 3, 4, 5, 10, 50, 80 e 100. |
|
Span |
Integer |
Sim |
Sim |
Janela de tempo em que as tentativas de logon com falha de uma conta são contabilizadas. |
Unidade: minutos. Valores válidos:
Nota
Para configure uma regra de defesa, especifique Span, FailCount e ForbiddenTime. Se o número de tentativas de logon com falha de uma conta dentro do período definido por Span exceder o limiar de FailCount, a conta será impedida de fazer logon durante a duração especificada em ForbiddenTime. |
Valores de retorno
Fn::GetAtt
DefaultRule: indica se esta regra está definida como a regra de defesa padrão.
AntiBruteForceRuleName: nome da regra de defesa.
ForbiddenTime: duração do bloqueio das tentativas de logon de uma conta.
AntiBruteForceRuleId: ID da regra de defesa.
UuidList: UUIDs dos servidores aos quais a regra de defesa é aplicada.
FailCount: número máximo de tentativas de logon com falha permitidas para uma conta.
Span: janela de tempo em que as tentativas de logon com falha de uma conta são contabilizadas.