Intervalo de tiempo entre dos intentos de autenticación fallidos

Intervalo de tiempo entre dos intentos de autenticación fallidos

13831
Created On 06/29/20 22:34 PM - Last Modified 03/26/21 18:27 PM


Question


¿Hay un temporizador involucrado que PAN-OS supervise entre los dos intentos de error de autenticación?

 

 



Environment


All PAN-OS

Answer


Según el diseño actual, no hay ningún temporizador implicado que se supervise entre los dos intentos de error de autenticación. El PAN-OS único cuenta el número de errores consecutivos y si coincide con el valor configurado de los intentos fallidos (en la configuración de bloqueo de cuenta) de un perfil de autenticación,la cuenta se bloqueará durante el tiempo configurado en la configuración de tiempo de bloqueo.

Ejemplo:

Configuración: El perfil de autenticación ha fallado intentos=3 y tiempo de bloqueo=30 minutos

Con la configuración anterior, la cuenta de usuario se bloqueará durante 30 minutos después de 3 errores de autenticación consecutivos, sin importar cuánto tiempo se tarda durante tres errores o cuánto tiempo se pasa entre dos errores.

1ª autenticación falla alrededor de 2020-06-25 12:20:48.188
2ª autenticación falla alrededor de 2020-06-26 12:55:01.574 (después ~24 hrs)
3ª autenticación falla alrededor de 2020-06-29 12:43:44.819 (después de ~ 3 días)
La cuenta se bloqueará a pesar de que los tres errores consecutivos ocurrieron en un lapso de ~ 4 días OR 3 días pasados entre dos intentos de error.

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UbMCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language