Intervalo de tiempo entre dos intentos de autenticación fallidos
Question
¿Hay un temporizador involucrado que PAN-OS supervise entre los dos intentos de error de autenticación?
Environment
All PAN-OS
Answer
Según el diseño actual, no hay ningún temporizador implicado que se supervise entre los dos intentos de error de autenticación. El PAN-OS único cuenta el número de errores consecutivos y si coincide con el valor configurado de los intentos fallidos (en la configuración de bloqueo de cuenta) de un perfil de autenticación,la cuenta se bloqueará durante el tiempo configurado en la configuración de tiempo de bloqueo.
Ejemplo:
Configuración: El perfil de autenticación ha fallado intentos=3 y tiempo de bloqueo=30 minutos
Con la configuración anterior, la cuenta de usuario se bloqueará durante 30 minutos después de 3 errores de autenticación consecutivos, sin importar cuánto tiempo se tarda durante tres errores o cuánto tiempo se pasa entre dos errores.
1ª autenticación falla alrededor de 2020-06-25 12:20:48.188
2ª autenticación falla alrededor de 2020-06-26 12:55:01.574 (después ~24 hrs)
3ª autenticación falla alrededor de 2020-06-29 12:43:44.819 (después de ~ 3 días)
La cuenta se bloqueará a pesar de que los tres errores consecutivos ocurrieron en un lapso de ~ 4 días OR 3 días pasados entre dos intentos de error.