Active IQ健全性インシデント:9.12以降へのアップグレード後に多数のsecd.rpc.authRequest.blockedアラートが通知される
環境
- ONTAP 9.12以降
- CIFS / SMB
リスクの概要
- 1分あたり30を超える割合で誤ったパスワードが送信されたために、1つ以上のCIFS / SMBクライアントでアクセスが拒否されます。
- EMSエントリ
secd.rpc.authRequest.blockedをログに記録し、IPからのアクセスを1分間拒否しますONTAP 9。
例:
secd.rpc.authRequest.blocked: Too many CIFS authentication attempts with wrong password from client "X.X.X.X" on Vserver "vserver".