In diesem Abschnitt legen Sie die Einstellungen für den Schutzmechanismus gegen Brute-Force-Angriffe beim Zahlungsvorgang fest.
...
<PaymentBruteForceProtection>
ProtectedPayments-List =
BlockTimesPerSession-List =
BlockTimesPerIP-List =
BlockTimesPerIP-ObservationWindowInMinutes =
ForceCaptchaAfterXAttempts =
UseCaptcha =
</PaymentBruteForceProtection>
...
Erklärung der möglichen Parameter:
Parameter |
Beschreibung |
Werte |
ProtectedPayments-List |
kommaseparierte Liste an Zahlungsartencodes welche geschützt werden sollen. |
kommagetrennte Liste der Zahlungsartencodes (= IDs der Filialen) |
BlockTimesPerSession-List |
Angabe ab wie vielen Fehlversuchen innerhalb einer Session eine Sperrzeit bis zur nächsten Verwendung der Zahlungsart angewendet wird. Anstelle der Sperrzeit kann durch “permanent” die Zahlungsart für eine Session permanent gesperrt werden. |
Beispiel: (3:60)(5:300)(10:permanent) Dieser Parameter setzt sich wie folgt zusammen: (Fehlversuchen:Sperrzeit in Sekunden)
|
BlockTimesPerIP-List |
Angabe ab wie vielen Fehlversuchen von einer IP eine Sperrzeit bis zur nächsten Verwendung der Zahlungsart angewendet wird. Eine IP kann nicht permanent gesperrt werden. |
Beispiel: (10:300)(15:600) Dieser Parameter setzt sich wie folgt zusammen: (Fehlversuchen:Sperrzeit in Sekunden) |
BlockTimesPerIP-ObservationWindowInMinutes |
Zeitfenster in welchen die Anzahl der Fehlversuche zur Sperrzeit einer IP geprüft werden sollen. (also: Fehlversuche in den letzten X Minuten). |
Beispiel: 60 |
ForceCaptchaAfterXAttempts |
Angabe nach wie vielen Fehlversuchen ein Captcha bei Verwendung der Zahlungsart notwendig ist. |
Beispiel: 3 |
UseCaptcha |
Angabe welches Captcha-Verfahren verwendet werden soll (das Verfahren selbst muss in jeder shop.config des SubShops konfiguriert werden). |
Mögliche Werte: ReCaptchaV3 FriendlyCaptcha |