排查“登录尝试失败次数过多”电子邮件问题

如果您或您的用户收到的自动“Looker 登录尝试失败”电子邮件数量有所增加,本页将介绍相应问题以及如何解决该问题。

问题

当有人在公开的 Looker 登录页面上为有效用户的电子邮件地址输入错误密码时,系统会自动触发失败的登录尝试电子邮件。这些提醒旨在通知用户其账号存在未经授权的活动。

如果组织使用第三方身份提供方 (IdP)(例如 SAML、LDAP 或 Google OAuth)对用户进行身份验证,并停用实例中的管理员和指定用户的备用登录方式切换开关,则仍可能会收到“Looker 登录尝试失败”电子邮件。当机器人绕过界面并向 Looker 备用登录端点发送直接 POST 请求时,就会出现这种情况。

在这种情况下,用户可能会担心自己的账号被盗用,但此通知行为是按设计运行的,并不意味着账号已被盗用。

解决方案

如果您尚未在 Looker 实例上启用双重身份验证 (2FA),我们强烈建议您启用 2FA。

将实例升级到 Looker 26.6.17 或更高版本。此版本引入了一个补丁,该补丁会在备用登录选项停用时,针对目标后门端点返回 404 错误。升级 Looker 实例后,请与 Looker 支持团队联系,以启用相应的后端功能标志来激活此行为。系统会悄悄舍弃机器人请求,而不是由身份验证系统处理,从而永久停止自动警报垃圾信息。

或者,您也可以配置全局 IP 允许名单,将访问权限严格限制在已知的公司网络或 VPN IP 范围内。