OTPスパム対策アドオンの設定方法
概要
OTPスパム防止アドオンは、定義されたリクエスト制限を超えたユーザーを一時的にブロックすることで、悪意のある、または不要なOTPリクエストを防止します。このガイドでは、OTPスパム防止アドオンの設定方法と、OTPの悪用からシステムを保護するための適切な制限設定方法について説明します。
構成手順
OTPスパム対策アドオンを設定するには、以下の手順に従ってください。
- 以下を行うには、 OTP検証 左側のメニューからプラグインを選択します。

- に行きます アドオン タブには何も表示されないことに注意してください。
- 利用可能なすべてのOTP認証アドオンはこちらでご覧いただけます。
- リストからOTPスパム防止アドオンを選択し、クリックします。 設定

- OTPにリダイレクトされます スパム防止 設定を行います。
- このアドオンはデフォルトで有効になっています。有効になっていない場合は、チェックボックスを選択して有効にしてください。

1. 基本的な予防設定
基本防止設定を使用して、OTP要求を制御し、不要なOTPスパムを防止します。
- リクエスト間の待機時間: この設定では、ユーザーが次のワンタイムパスワード(OTP)を要求するまでに待つ時間を定義できます。たとえば、60秒と設定すると、ユーザーは新しいOTPを要求するまでに1分間待つ必要があります。
- 許可される最大試行回数: この設定では、許可されるワンタイムパスワード(OTP)リクエストの回数を定義できます。制限を超えると、ユーザーはブロックされます。
例えば、3回の試行とは、ユーザーが3回OTP(ワンタイムパスワード)を要求した後にブロックされることを意味します。 - ブロック期間: この設定は、許可された試行回数を超過した後にユーザーがブロックされる期間を定義します。
例えば、900秒と設定すると、ユーザーは15分間ブロックされます。(必要に応じて任意の制限を設定できます。) - 設定が完了したら、 [設定の保存]

2.詳細設定
日次および時間ごとの制限
これらの設定により、ユーザーが特定の期間内に実行できるOTPリクエストの最大数を設定できます。
- ユーザーが1日に実行できるOTPリクエストの最大数を設定します。1日の制限を超えると、そのユーザーはその日の残りの時間、アクセスがブロックされます。
例えば、10と設定すると、ユーザーは1日に最大10回までOTP(ワンタイムパスワード)をリクエストできます。10回を超えると、翌日までアクセスがブロックされます。(OTPの制限回数は、必要に応じて設定できます。) - ユーザーが1時間あたりに実行できるワンタイムパスワード(OTP)リクエストの最大数を設定します。1時間あたりの制限を超えると、そのユーザーは残りの時間、アクセスがブロックされます。
例えば、5と設定すると、ユーザーは1時間に最大5回までOTP(ワンタイムパスワード)を要求できます。その後、ユーザーは次の1時間までブロックされます。(OTPの制限は必要に応じて調整できます。)

信頼できるIPアドレス
定義された制限を超えていてもブロックすべきでない信頼できるIPアドレスをホワイトリストに登録できます。
- すべてのワンタイムパスワード(OTP)制限を回避するために、信頼できるIPアドレスを入力してください。
- その後、をクリックします [設定の保存]

3. ブロックされたユーザー
このセクションでは、OTPリクエストの上限超過や不審なアクティビティにより現在ブロックされているユーザーを表示および管理できます。
- ユーザー識別子 ブロックされたユーザーの詳細情報(電話番号、メールアドレス、IPアドレスなど)が表示されます。
- ブロック理由 ユーザーがブロックされた理由を表示します。
- 残り時間 ユーザーがブロックされる期間を示します。
- アクションにより 必要に応じて、ユーザーのブロックを手動で解除できます。

- すべてをクリア ブロックリストからすべてのユーザーを一度に削除できます。 リストを更新する ブロックした最新のユーザーを表示するようにリストを更新します。

基本設定
ご返信ありがとうございます。近日中にご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
