Zweck dieser Demo ist es, zu zeigen, wie eine BIG-IP Advanced WAF-Sicherheitsrichtlinie eine Webanwendung vor Brute-Force-Angriffen schützen kann, bei denen der böswillige Benutzer Personen einsetzt, um CAPTCHA-Herausforderungen zu lösen. In dieser Demo werden wir:
1. Den bestehenden Brute-Force-Schutz zeigen, der so konfiguriert ist, dass Angriffe von einer einzelnen Quell-IP-Adresse identifiziert werden und dem Benutzer eine CAPTCHA-Herausforderung präsentiert wird.
2. Zeigen, dass Sie eine unbegrenzte Anzahl von CAPTCHA-Herausforderungen eingeben können und dennoch Zugriff auf die Webanwendung erhalten.
3. Den Brute-Force-Schutz so konfigurieren, dass die Anzahl der erfolgreichen CAPTCHA-Herausforderungen begrenzt wird.
4. Die Ergebnisse zeigen, wenn der Angriff erneut versucht wird.