Incidència #9054
tancatIdentificació al DDD temporalment limitat a adreces UAB
Descripció
els que treballeu amb el DDD sou conscients de com va de lent i els errors que dona des de fa algunes setmanes. El motiu és d'una banda, l'augment d'accesos que tots els repositoris universitaris tenen pels accessos del robots que entrenen les seves IA, però a més al DDD hi ha el cas específic d'intents d'accedir a la pantalla d'identificació (https://ddd.uab.cat/youraccount/login), pressumptament per trobar-hi algun accés privilegiat. Molts d'aquests venen de països inversemblants (Kazakstan, Iraq, Aràbia Saudita, Vietnam, Camerún, Índia, Jamaica, Vietnam, Albània, Bangladesh, Nepal, etc).
Portem uns quants dies analitzant la situació i posant-hi mesures a diferents nivells, ja sigui abans del DDD (al tallafocs perimetral), al servidor web del DDD (Apache) o a l'aplicació Invenio.
Ara mateix sembla que de totes les que tenim actives, la que és més efectiva és que la identificació al DDD només es pugui fer des de adreces UAB. Això vol dir que els que feu teletreball i hagueu d'obrir una sessió (si no la teníeu oberta ja) us calgui activar el Forticlient.
FJ Actualitzat per Ferran Jorba fa 9 mesos
- Data de venciment ha canviat de 30-06-2025 a 25-06-2025
- Estat ha canviat de Creada a Tancada
Com que els atacs han disminuït molt, avui mateix hem eliminat la restricció.