In diesem Abschnitt legen Sie die Einstellungen für den Schutzmechanismus gegen Brute-Force-Angriffe beim Zahlungsvorgang fest.

...
<PaymentBruteForceProtection>
   ProtectedPayments-List =
   BlockTimesPerSession-List =
   BlockTimesPerIP-List =
   BlockTimesPerIP-ObservationWindowInMinutes =
   ForceCaptchaAfterXAttempts =
   UseCaptcha =
</PaymentBruteForceProtection>
...

Erklärung der möglichen Parameter:

Parameter

Beschreibung

Werte

ProtectedPayments-List

kommaseparierte Liste an Zahlungsartencodes welche geschützt werden sollen.

kommagetrennte Liste der Zahlungsartencodes (= IDs der Filialen)
z. B. 1,3,5,6

BlockTimesPerSession-List

Angabe ab wie vielen Fehlversuchen innerhalb einer Session eine Sperrzeit bis zur nächsten Verwendung der Zahlungsart angewendet wird.
 
Format: (ab Fehlversuchen:Sperrzeit in Sekunden)

Anstelle der Sperrzeit kann durch “permanent” die Zahlungsart für eine Session permanent gesperrt werden.

Beispiel: (3:60)(5:300)(10:permanent)

Dieser Parameter setzt sich wie folgt zusammen:

(Fehlversuchen:Sperrzeit in Sekunden)

 

BlockTimesPerIP-List

Angabe ab wie vielen Fehlversuchen von einer IP eine Sperrzeit bis zur nächsten Verwendung der Zahlungsart angewendet wird.

Eine IP kann nicht permanent gesperrt werden.

Beispiel: (10:300)(15:600)

Dieser Parameter setzt sich wie folgt zusammen:

(Fehlversuchen:Sperrzeit in Sekunden)

BlockTimesPerIP-ObservationWindowInMinutes

Zeitfenster in welchen die Anzahl der Fehlversuche zur Sperrzeit einer IP geprüft werden sollen. (also: Fehlversuche in den letzten X Minuten).

Beispiel: 60

ForceCaptchaAfterXAttempts

Angabe nach wie vielen Fehlversuchen ein Captcha bei Verwendung der Zahlungsart notwendig ist.

Beispiel: 3

UseCaptcha

Angabe welches Captcha-Verfahren verwendet werden soll (das Verfahren selbst muss in jeder shop.config des SubShops konfiguriert werden).

Mögliche Werte:

ReCaptchaV3

FriendlyCaptcha