Điểm:0

Làm cách nào để cải thiện độ tin cậy của RADIUS (FreeRADIUS) khi được sử dụng để xác thực TOTP (LinOTP) với khả năng mất gói?

lá cờ sb

Chúng tôi đang sử dụng AWS SSO với TOTP qua RADIUS. Máy chủ RADIUS của chúng tôi là một RADIUS FreeRADIUS với linotp-auth-freeradius-perl.

Vấn đề là kết nối giữa AWS SSO và FreeRADIUS không hoàn toàn đáng tin cậy - có một số khoảng thời gian dường như có sự mất gói đáng kể giữa chúng.

RADIUS sử dụng UDP, điều đó có nghĩa là ngay cả một gói trả về bị mất cũng có thể gây ra lỗi xác thực. AWS SSO sau đó sẽ thử lại sau một thời gian, nhưng TOTP RFC cấm sử dụng cùng một giá trị mã thông báo hai lần và lần thử đầu tiên đã sử dụng hết TOTP.

Vì vậy, có nhiều nhật ký như:

24/05/2022 - 05:59:49 CẢNH BÁO {140508089116416} [linotp.tokens.totptoken][checkOtp #429] [checkOTP] giá trị OTP trước đó đã được sử dụng lại!
 bộ đếm mã thông báo cũ: 55112395, bộ đếm được trình bày 55112395

Và nhiều người dùng không thể đăng nhập AWS SSO dù đã thử vài lần.

Tôi đang tìm ý tưởng về cách cải thiện độ tin cậy của điều này.Tôi không thể tìm ra cách để FreeRADIUS gửi nhiều gói trả lời với độ trễ nhất định (ví dụ: 10 gói cứ sau 1 giây), điều này sẽ làm cho mỗi gói trả lời ít có khả năng bị thất lạc hơn nhiều.

Nhưng có lẽ có một cách để nhân Linux sao chép các gói trả lời như vậy nhiều lần với độ trễ ngày càng tăng. Nếu có thì làm thế nào? Trong khi tránh sao chép lại những bản sao đó, điều này, mặc dù hơi buồn cười khi nghĩ về, nhưng khá là không mong muốn…¦

Tôi không nghĩ AWS SSO hỗ trợ bất kỳ giao thức nào khác để sử dụng TOTP ngoài RADIUS (với UDP), nhưng có thể tôi đã nhầm. Xin vui lòng sửa cho tôi nếu đây là trường hợp.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.