Passer au contenu principal
Auth0 peut détecter les attaques et bloquer les tentatives malveillantes d’accéder à votre application, par exemple en bloquant le trafic provenant de certaines adresses IP et en affichant un CAPTCHA. Dans le Auth0 Dashboard, vous pouvez activer les options de suivantes pour atténuer les attaques :
Page Attack Protection dans Security du Dashboard

Fonctionnement

Pour lutter contre les abus, il n’existe pas de solution unique. Auth0 applique le principe de protection en couches, qui s’appuie sur divers signaux pour détecter et atténuer les attaques.

Notification

En cas d’attaque, les utilisateurs seront avisés par courriel une fois par heure, peu importe le nombre de tentatives de connexion. Par exemple, si un utilisateur tente de se connecter 200 fois en 1 heure 30 minutes, nous enverrons 2 courriels. Les liens de réinitialisation du mot de passe sont valides pendant 5 jours. Vous pouvez personnaliser les courriels envoyés à vos utilisateurs.
Si vous réinitialisez le blocage et qu’une nouvelle attaque se produit, un autre courriel sera envoyé.
Lors d’une attaque en cours, le trafic peut être bloqué en provenance de milliers d’adresses IP à la fois. Auth0 enverra un seul courriel à chaque administrateur chaque heure où le trafic est bloqué, peu importe le nombre d’adresses IP impliquées dans l’attaque.

Surveillance

L’activation des fonctionnalités de protection contre les attaques sans configurer les paramètres de réponse active le mode Surveillance, qui consigne uniquement les événements associés dans le journal de votre locataire. Le journal du locataire contiendra des renseignements indiquant si la tentative de connexion a été jugée risquée, afin que vous puissiez déterminer si vous souhaitez configurer des réponses.

Rapports

Vous pouvez aussi créer des rapports à partir des données des journaux du locataire pour consulter les événements liés à la protection contre les attaques.

En savoir plus