Als een gebruiker altijd van "thuis" inlogt, en heeft die een vast IP-adres ?
Kun je een IP-adres ook op een
"Whitelist" zetten. Geldt die blokkade nooit voor die gebruiker op dat IP-adres.
Kan een gebruiker veel vaker proberen in te loggen dan wat je hebt ingesteld als maximum.
Logt een gebruiker in via een smartphone e.d. dan kan het IP-adres rouleren bijv. met een herstart van de smartphone.
Dus daar geldt zo'n whitelist dan niet meer voor.
M.b.t. de instellingen in je schermafdruk maak je het echter nog steeds wel moeilijk voor de reeds "Vertrouwde" Clients.
Dus die Clients kent de NAS al. Daarvoor zou je de tijd beter niet op 999 minuten instellen.
Want moet de gebruiker dan alsnog zolang wachten + 15 minuten erna voordat die verder kan na 5 verkeerde inlogpogingen.
Dat laatste blokje voor "Vertrouwde Clients".
Zou je bijv. ook op 7 of 8 aanmeldpogingen kunnen zetten, binnen 15 minuten en dan na 15 minuten erna alsnog opheffen.
Heeft een gebruiker meer "reserve" om binnen een redelijke termijn alsnog enkele pogingen te wagen.
Maar als die zich zo vaak vergist, zou degene ook meer discipline kunnen aanwenden
om wachtwoorden in een wachtwoord manager te zetten, en daar beter nog eens te controleren wat de juiste gegevens zijn.
"Te veel vrijheid geven" in maar "aanmodderen" met aanmeldpogingen voordat het systeem gaat blokkeren, is ook niet goed.
....als een gebruiker mailt dat hij/zij is geblokkeerd dan weet ik natuurlijk zijn/haar IP-adres niet. En als er dan meerdere geblokkeerd zijn....
Da's makkelijk !? Een gebruiker weet je wel te vinden als hij is geblokkeerd.
Mag die ook wel meer moeite doen om even zelf te controleren wat zijn eigen IP-adres is, en dat in zijn mail meteen meesturen.
Enkele van de vele URL's om je eigen IP-adres te controleren (IPv4 en/of IPv4
+ IPv6).
https://www.ip-adres.nl https://www.watismijnipadres.nl https://www.watismijnip.nl https://www.watzijnmijnips.nlhttps://whatismyipaddress.com/nl/mijn-ip https://www.whatismyip.com https://www.showmyip.com/