본문 바로가기
FortiGate/SSLVPN

SSLVPN : "Too many bad login attempts. Please try again in a few minutes." 에러

by 에티버스이비티 2025. 2. 18.

SSLVPN에서 로그인 시도를 여러번 실패할 경우 차단되도록 설정되어있다.

이렇게 차단된 경우 아래와 같이 "Too many bad login attempts. Please try again in a few minutes." 또는 "잘못된 로그인 시도 횟수가 너무 많습니다. 몇 분 후에 다시 시도하십시오." 에러 메세지가 표신된다.

FortiClient 예
Edge 브라우저 예 :

 

차단된 목록은 다음 명령어로 확인 할 수 있다.

 

차단된 목록을 확인했을때 하나의 IP만 차단되어 있는데, 여러 곳에서 다른 ID들이 모두 위 에러를 표시하면서 접속이 안되는 경우가 있다.

이는 상단의 NAT장비가 SNAT을 적용해서 하나의 IP에서 접속하는 것으로 판단되기 때문이다. 이런경우 다른 IP에서 로그인 실패를 했지만, 동일한 IP로 판단되어, 처음 접속 시도해도 "Too many bad login attempts. Please try again in a few minutes." 에러가 표시 될 수 있다.

 

참고로 blocklist 삭제명령어는 다음과 같다. 전체를 삭제하거나, VDOM별, IP address별 삭제가 가능하다.

전체 리스트 삭제 예
특정 IP Address 삭제 예

댓글