问题与告警
安全监控
上报登录尝试,Blipit 会把密集尝试和异常位置转为带独立告警的安全问题。发送方式在“登录尝试”下介绍;勾选登录监控后 Odoo 会自动完成。本页解释相关规则。
1阈值
告警 › 安全阈值,按项目或整个工作区设置。默认值,均在 10 分钟窗口内:5 次登录失败,1 次登录被拦截,10 次密码重置请求,1 次授予权限。登录成功没有次数阈值;它们用于新 IP 和新国家/地区检查。阈值最高 1,000,窗口最长 1,440 分钟,每种类型可单独关闭。只有所有者和管理员可以更改;成员可以查看。
2什么会生成问题
按操作者:同一登录名在窗口内超过阈值(针对单个账号的暴力破解)。按 IP:同一地址跨多个账号超过阈值(密码喷洒)。新 IP:已知操作者从从未见过的地址登录成功。新国家/地区:同上,针对从未见过的国家/地区;首次见到的国家/地区作为基线,绝不告警;既是新 IP 又是新国家/地区的登录只告警一次,作为新国家/地区。
3告警
每个问题每个窗口一条安全告警,发送到你的邮件规则、Slack、Teams 和 webhook,没有时发给所有者。暂停告警不适用。安全事件始终保留完整载荷。
须知
- 安全事件必须用私密密钥发送;公钥会得到 403 security_needs_secret_key,因此访客无法污染已知地址的基线。
- 在不含安全监控的套餐上,接入端返回 403 security_monitoring_not_in_plan,Odoo 模块会暂停登录上报十分钟。
- 安全页面列出工作区的安全问题;国家/地区来自 IP。
遇到问题?发邮件至 support@blipit.io。每个项目的密钥和确切的 DSN 在 app.blipit.io 的“API 密钥”下。

