Page 1 sur 1

Bloquer un utilisateur qui passe par des proxys

Publié : 23 déc. 2019, 18:56
par LeBreton
Bonjour à tous,

tout est dans la question : comment empêcher un user indésirable de se connecter à un programme qui tourne sur mon serveur?
Je lui ai déjà bloqué une multitude d'IPs et de plages IPs par le parefeu mais à chaque fois il change de proxy ... Vu le nombre de proxys dans le monde c'est pas évident ! Comment récupérer son adresse mac par exemple et la bannir, via quoi ?

Merci et bonnes fêtes !
Eric

Re: Bloquer un utilisateur qui passe par des proxys

Publié : 24 déc. 2019, 10:52
par Julien
Bonjour,

Un serveur local dans un LAN ou sur un serveur web hébergé dans le cloud ?

Ca ne servira à rien de bannir une adresse MAC puisqu'on peut créer des virtual mac pour "tromper l'ennemi".

Pour empêcher des tentatives multiples de login, il existe le "anti hammering" pour bloquer qqun qui essaie X fois.

Re: Bloquer un utilisateur qui passe par des proxys

Publié : 24 déc. 2019, 12:11
par LeBreton
Salut Julien,
il s'agit d'un serveur dédié loué chez un fournisseur, genre OVH, en fait server4you, du même genre.
J'utilise déjà un excellent truc nommé "ts_block", en vbs, qui bannit toute IP tentant de se connecter en RDP 3 fois de suite avec de mauvais identifiants. Ca marche très bien, il en bloque à la pelle !
Mais là il s'agit d'un utilisateur d'un programme, qui se connecte via un port dédié à cela, avec de bons identifiants, mais que je trouve indésirable. J'ai bloqué son IP principale, la première fois, et depuis il revient en proxy, encore et encore. J'en suis au moins au blocage de mon 30eme proxy !

Re: Bloquer un utilisateur qui passe par des proxys

Publié : 24 déc. 2019, 15:49
par Julien
C'est quelqu'un qui vous veut du mal donc il continuera. Il suffit peut-être de rendre invalide son login pour le décourager ?

Re: Bloquer un utilisateur qui passe par des proxys

Publié : 24 déc. 2019, 16:33
par LeBreton
Non, car c'est le même login pour les autres ...
tant pis, merci, bonne fêtes Julien