Liste de blocage des proxies à taux d’échec de connexion élevé
Tor est un logiciel open source utilisé pour permettre des communications anonymes et masquer l'emplacement des utilisateurs finaux. Le logiciel assure l’anonymat des utilisateurs, mais il est souvent utilisé par des attaquants pour mener des activités malveillantes. Une Zone dynamique vous permet de bloquer les adresses IP classées comme des proxy anonymiseurs Tor (nœuds de sortie Tor).
Recommandation de tâche HealthInsight
Créez des politiques pour bloquer les tentatives de connexion depuis des adresses IP présentant des taux d’échec élevés. Okta communique des informations sur les adresses IP de chaque tentative de connexion, y compris le type de proxy.
| Recommandation d'Okta |
Créez une Zone dynamique pour les adresses IP classées comme des proxys anonymiseurs Tor et bloquez son accès. Consultez Créer et configurer une zone dynamique. |
| Impact sur la sécurité |
Modéré |
| Impact sur l'utilisateur final |
Faible Lorsque le taux d'échec de connexion descend en dessous de 50 %, la recommandation de HealthInsight passe de l'onglet Non terminées à l'onglet Terminé. Cela peut prendre quelques jours après la configuration des paramètres de la liste de refus. |
Interrogation du journal système
Vous pouvez exécuter la requête suivante sur la page journal système pour afficher la liste de toutes les tentatives de connexion ayant échoué et provenant d’adresses IP classées comme proxies anonymiseurs Tor.
eventType eq "user.session.start" and outcome.result eq "FAILURE" and debugContext.debugData.proxyType eq "tor"
Configurer une zone dynamique pour bloquer les proxies anonymiseurs
Vous pouvez utiliser un Zone dynamique pour bloquer les IP classées comme proxies anonymiseurs Tor (nœuds de sortie Tor).
-
Dans l'Admin Console, accédez à .
- Cliquez sur pour créer une Zone dynamique.
- Dans Zone Name, saisissez un nom pour la zone.
- Pour bloquer la zone, cochez la case Bloquer l'accès aux adresses IP qui remplissent les critères spécifiés pour cette zone.
- Dans le champ Type d'IP, sélectionnez Proxy de navigation anonyme Tor.
- Cliquez sur Enregistrer.
La précision de la détection des proxy Tor dépend d'un fournisseur tiers, utilisé pour identifier les adresses IP qui utilisent Tor. Le type de proxy est uniquement utilisé pour évaluer si un proxy est un proxy Tor ou non.
Rubriques connexes