Hallo,
natürlich ist dieses Verhalten täglich zu beobachten: Auf unserem WebAccess-Domino wird immer wieder versucht sich mit verschiedensten willkürlichen meist nicht verhandenen Benutzern anzumelden. (Bps. presidente@unsere_domain.de)
Natürlich funktioniert schlägt dies fehl und auch bei tatsächlich bekannten Namen wird der Zugang nach 4 Fehlversuchen bis auf Weiteres gesperrt.
Aber seit einigen Wochen beobachten wir, dass diese Brute-Force-Methoden stark zugenommen haben und unseren Server dabei recht start unter Last setzen.
Das Log zeigt dabei nicht selten mehr als 20 Versuche pro Sekunde an.
Wenn mir das am Tage beobachte, gibts einfach kurz einen Eintrag auf der Firewall und die IP ist gesperrt. Aber ich bin ja nicht rund um die Uhr und am Wochenende immer da.
Meine Frage also: Wie handhabt ihr sowas? Kann man das "Scripten", dass bei mehr als einem Versuch pro Sekunde eine Batch, eine Webservice oder was auch immer gestartet wird, der dann auf der Firewall den Zugang komplett sperrt?