I nostri sistemi di gestione email sono dotati di un meccanismo di protezione contro gli attacchi brute-force.
Cosa sono gli attacchi brute force?
Un attacco brute force ("forza bruta") è un tipo di attacco che prevede ripetuti tentativi di login, utilizzando sistematicamente password casuali.
Se un utente ha impostato per il proprio servizio una password "debole", questo tipo di attacco sarà in grado di violarla in tempi relativamente brevi (alcune rore se la password è estremamente debole, pochi giorni nel caso di password deboli)
Il sistema si difende applicando progressivi blocchi (prima temporanei, poi definitivi) all'IP da cui provengano ritetuti tentativi di login con credenziali errate o non valide.
Quindi, se un utente effettua ripetuti tentativi di login errati o al pannello di gestione del servizio ( https://156.unihost.it ) oppure alla webmail (https://webmail.unihost.it) oppure tramite POP3, IMAP o SMTP, il sistema reagirà applicando al suo IP blocchi temporanei di durata progressivamente maggiore, in modo da impedirgli del tutto l'accesso al sistema.
In alcuni casi, capita che degli utenti rimangano vittime di questa protezione a causa di loro errori involontari (p.es., un client email che, dopo un cambio password, non sia stato aggiornato e che quindi continua a cercare di effettuare il login con la vecchia password).
In questo caso, il Reseller titolare di un servizio FractoMail può fornire assistenza al proprio cliente, sia verificando che il suo IP è bloccato, sia eventualmente sbloccandolo.
Il Reseller deve:
- appurare l'IP da cui il proprio cliente cerca di collegarsi
- accedere al pannello di gestione del servizio FractoMail ( https://156.unihost.it)
- scegliere dal menu la funzione "Extra Features" => "ConfigServer Security & Firewall"
Il reseller avrà qui a disposizione due funzioni:
Search for IP
Permette di verificare se un determinato IP è oggetto di blocco (temporaneo o definitivo)
Quick Unblock
Permette di rimuovere eventuali blocchi (sia temporanei che definitivi) a carico di un determinato IP