排解登入失敗次數過多電子郵件的問題

如果您或使用者收到大量自動傳送的「Looker 登入嘗試失敗」電子郵件,請參閱本頁說明瞭解問題和解決方法。

問題

如果有人在公開的 Looker 登入頁面,為有效使用者的電子郵件地址輸入錯誤密碼,系統就會觸發自動登入失敗電子郵件。這些快訊旨在通知使用者帳戶發生未經授權的活動。

如果機構使用第三方身分識別提供者 (IdP) (例如 SAML、LDAP 或 Google OAuth) 驗證使用者,並在執行個體上停用「管理員和指定使用者可使用其他登入方式」切換鈕,系統仍可能會傳送「Looker 登入嘗試失敗」電子郵件。如果機器人略過 UI,直接向 Looker 替代登入端點傳送 POST 要求,就會發生這種情況。

使用者可能會認為自己的帳戶遭到盜用,進而產生安全疑慮;不過,這項通知行為是系統的設計,並不代表帳戶遭到盜用。

解決方案

如果尚未在 Looker 執行個體上啟用雙重驗證 (2FA),強烈建議您啟用 2FA。

將執行個體升級至 Looker 26.6.17 以上版本。這個版本導入的修補程式會在停用替代登入選項時,針對目標後門端點傳回 404 錯誤。升級 Looker 執行個體後,請與 Looker 支援團隊聯絡,啟用對應的後端功能旗標,以啟用這項行為。系統會直接捨棄機器人要求,不會交由驗證系統處理,從此杜絕自動警報垃圾內容。

或者,您也可以設定全域 IP 允許清單,將存取權嚴格限制在已知的公司網路或 VPN IP 範圍內。