Um einen besseren Schutz der Benutzerkonten Ihrer Kunden zu erreichen, können automatische Sperrungen
auf der Basis der Benutzerkonten und der IP Adressen eingerichtet werden.
Blockierung von Konten oder IP Adressen.
(!) Anmeldeversuche über die «OCI Methode» werden ebenfalls nach diesen Regeln bewertet.
Um den Missbrauch durch automatisiertes Ausfüllen und Absenden von Formularen erkennen und unterbinden zu können, sind die folgenden Einstellungen vorgesehen.
Jedes Absenden eines Formulares wird protokolliert. Nachdem innerhalb des eingestellten Zeitraums die maximale Anzahl von Vorgängen erreicht ist, wird die verantwortliche IP Adresse für diese Funktion gesperrt.
Anmerkung: Eine Funktionssperrung führt immer automatisch auch zur Sperrung von Aktionen im Zusammenhang mit einer Authentifizierung:
Falls ein Angreifer ein gültiges, sogenanntes «Session-Cookie» eines angemeldeten Benutzers in Erfahrung bringt, besteht die Möglichkeit, dass die Sitzung übernommen/gestohlen werden kann.
Eine sich während einer aktiven Sitzung ändernde IP Adresse ist ein starkes Indiz dafür, dass dies geschehen ist und die Sitzung «gestohlen» wurde. Das System erkennt dies und meldet den Benutzer der betroffenen Sitzung ab.
(!) Für «OCI Sitzungen» werden diese Einstellungen ebenfalls angewendet.