C'est parfois trop efficace, par exemple un utilisateur qui se trompe de mot de passe est bloqué par notre système d'authentification après 5 tentatives, sauf que OGO a tendance à blacklister complètement l'IP pendant 30 minutes à 1h au bout de 3 tentatives.
On a eu un audit de sécurité et rien n'est passé tant que le WAF était actif.
Par contre, en tant que client final on a accès à rien, c'est un WAF installé chez notre infogérance et c'est eux qui traitent tout.
[^] # Re: OGO
Posté par Elwood_Blues . En réponse au message Recherche WAF. Évalué à 5 (+4/-0).
C'est parfois trop efficace, par exemple un utilisateur qui se trompe de mot de passe est bloqué par notre système d'authentification après 5 tentatives, sauf que OGO a tendance à blacklister complètement l'IP pendant 30 minutes à 1h au bout de 3 tentatives.
On a eu un audit de sécurité et rien n'est passé tant que le WAF était actif.
Par contre, en tant que client final on a accès à rien, c'est un WAF installé chez notre infogérance et c'est eux qui traitent tout.