본문 바로가기
윈도우/FTP

Windows FTP - #6 FTP 무차별 로그인 시도 제한

by gntpapa 2016. 1. 22.

Windows 2012부터 FTP 무차별 로그인 시도를 제한하는 기능이 추가되었다. 정확히 말하면 IIS 8 에 기능이 추가 되었다.

해당 기능을 통해 FTP의 Brute Force 공격에 조금이나마 대비를 할 수 있다.

※ Brute Force란 무차별 대입 공격으로, 임의 값을 대입하여 암호를 깨는 것을 의미한다.

1. FTP가 설치 된 IIS8을 실행 하면 [FTP 로그온 시도 제한]을 볼 수 있다.

 

2. 실패 로그인 시도 수 및 기간 설정

- 최대 로그인 시도 수에 도달하면 해당 IP는 지정된 시간 동안 접속이 불가해진다.