¿Cómo puedo restringir los intentos de conexión de los usuarios a mi servidor FTP?

5

¿Hay alguna forma posible de restringir al usuario para que realice una conexión al servidor FTP en mi computadora con Windows XP? Tengo un servidor FTP establecido en Windows XP y ahora quiero hacer que el acceso a ese servidor FTP esté restringido para denegar los ataques de fuerza bruta.

Si la máquina fuera Linux, usaría una cadena de iptables para restringir los intentos de conexión de los usuarios, por ejemplo, para negar al usuario después de 6 intentos de conexión en un segundo.

Entonces, ¿puedo hacer esto en Windows?

    
pregunta Bhavik Ambani 30.01.2012 - 04:31
fuente

3 respuestas

3

El firewall de Windows XP no hace la limitación de conexión que está solicitando.

Para limitar el número de conexiones, tendría que usar un firewall diferente que tuviera esa característica, o ver si el servidor FTP que está usando tiene una característica similar.

Servidor FTP de Windows gratuito: FileZilla

Para limitar las conexiones entrantes en FileZilla: Archivo - > Administrador del sitio - > Configuración de transferencia - > Limitar el número de conexiones simultáneas

    
respondido por el schroeder 31.01.2012 - 18:39
fuente
3

¿Ha pensado en usar la API de firewall de Windows? Debería darte más que suficiente control basado en lo que estás tratando de hacer.

    
respondido por el doyler 30.01.2012 - 19:02
fuente
0

Primero de todo, debes tener en cuenta que el firewall incorporado de Windows XP no tiene la capacidad de aplicar las reglas que describiste. Además, incluso si lo hiciera, los paquetes seguirían siendo soltados por la misma máquina que maneja las conexiones FTP reales, por lo que aún sería recomendable colocar un cortafuegos (o una caja de Linux) separado delante de él , solo para propósitos de firewall / NAT.

Además de eso, el uso del servidor FTP incorporado de Windows XP tampoco es una buena idea, ya que está demasiado integrado con el sistema operativo y lo obligaría a crear perfiles de usuario del sistema operativo y administrar las ACL a través de los permisos NTFS. Por lo tanto, optaría por un tipo diferente de servidor, con FileZilla Server y Syncplify.me Server! son dos de estas opciones.

FileZilla Server es gratuito para cualquier uso y le permite limitar la cantidad de conexiones simultáneas. Servidor Syncplify.me! es gratuito para uso personal, pero las ediciones de pago le permiten limitar no solo la cantidad de conexiones simultáneas, sino también la cantidad de ellas permitidas desde la misma dirección IP y la cantidad de "intentos" permitidos en la cantidad de tiempo (ventana) antes de la inclusión automática de listas negras permanentes / temporales.

(Descargo de responsabilidad: Soy el autor de Syncplify.me Server)

    
respondido por el FjodrSo 23.05.2016 - 17:58
fuente

Lea otras preguntas en las etiquetas