- Modifié
Bonjour, je ne comprends pas cette remarque provenant de cette page :
Pour autant que je le comprenne, la valeur de findtime définit la fréquence à laquelle les fichiers de log sont analysés, et le bantime simplement le temps de ban des vilains / poissons rouges.
Donc pour moi c'est tout de même nécessaire d'avoir un petit findtime même avec un grand bantime, histoire de réduire l’efficacité des attaques par brute force notamment.
Correct, ou quelque chose m'échappe ?
En qui cela serait ce contre productif d'avoir un findtime petit avec un grand bantime ?Par rapport au blocage par défaut (600s), un blocage de 1h est bien plus réaliste (3600s), ou même 1 journée (86400s), ou pourquoi pas 1 semaine (604800s). Mais attention que changer le 'bantime' n'agit pas sur le 'findtime' qu'il faut également ajuster, car sinon le 'findtime' par défaut (10mn) est utilisé, ce qui permet à nouveau l'attaque expliqué au point précédent.
Pour autant que je le comprenne, la valeur de findtime définit la fréquence à laquelle les fichiers de log sont analysés, et le bantime simplement le temps de ban des vilains / poissons rouges.
Donc pour moi c'est tout de même nécessaire d'avoir un petit findtime même avec un grand bantime, histoire de réduire l’efficacité des attaques par brute force notamment.
Correct, ou quelque chose m'échappe ?