IP-adres blokkade bij herhaaldelijke HTTP 401 Unauthorized

Go to English version

Downloads van Invantive Bridge Online en/of Invantive App Online worden geauthenticeerd via Basic authenticatie.

Op dit moment wordt een specifieke aanmeldcode voor steeds langere tijdsperiodes geblokkeerd bij opeenvolgende authenticatiefouten in een kort tijdsbestek. Het IP-adres waarvan de mislukte verzoeken afkomstig zijn wordt momenteel echter niet geblokkeerd.

In een volgende versie zullen individuele IP-adressen ook voor een steeds langere periode worden geblokkeerd als er een aantal authenticatiefouten of ander wangedrag vanaf komt. Het maakt niet uit of de authenticatie mislukt voor een specifieke inlogcode of juist een reeks gefaalde authenticatiepogingen voor meerdere aanmeldcodes.

Wanneer een individueel IP-adres wordt gedeeld en/of gecontroleerd door meerdere personen, betekent dit dat het gedrag van een enkel individu invloed kan hebben op alle personen die verbinding maken via dat IP-adres. Alle downloads vanaf dat IP-adres worden gedurende langere tijd geblokkeerd.

Een aantal IP-adressen zal niet worden onderworpen aan deze IP-adres blokkades. Invantive heeft een selectie gemaakt van IP-adressen van partijen met een goede reputatie zoals Google en Microsoft die eigenlijk multiplexers zijn voor veel gebruikers. Het blokkeren van deze IP-adressen zou een partij in staat stellen om een Denial of Service-attack uit te voeren om veel gebruikers te blokkeren die verbinding maken via deze gedeelde diensten.