差異處
這裏顯示兩個版本的差異處。
兩邊的前次修訂版 前次修改 | |||
tech:fortigate_tips [2024/03/09 22:06] – [建立 VLAN] jonathan | tech:fortigate_tips [2024/06/22 00:18] (目前版本) – [防止暴力登入 SSL VPN 方式] jonathan | ||
---|---|---|---|
行 81: | 行 81: | ||
</ | </ | ||
+ | ===== 防止暴力登入 SSL VPN 方式 ===== | ||
+ | * 參考 - https:// | ||
+ | * 當 Log & Report 的 VPN Events 出現大量 ssl-login-fail , sslvpn_login_unknown_user 狀況 | ||
+ | * 設定當 SSL VPN 登入失敗超過 x 次就鎖定 n 秒, 來降低嘗試暴力登入的狀況 Exp. 失敗超過 3 次, 就鎖 3600 秒< | ||
+ | config vpn ssl settings | ||
+ | set login-attempt-limit 3 | ||
+ | set login-block-time 3600 | ||
+ | end | ||
+ | </ | ||
===== IPSec - L2TP 用戶撥入 VPN 設定 ===== | ===== IPSec - L2TP 用戶撥入 VPN 設定 ===== | ||
* 參考 - http:// | * 參考 - http:// |