Nouvelle protection - Bannisement pour DOS et autres attaques

Les annonces officielles de FranceServ Hébergement.
Avatar de l’utilisateur
Elodie
Fondatrice / Responsable
Fondatrice / Responsable
Messages : 7938
Inscription : 2 avril 2010 à 20:14

Bonjour,

Je suis en train d'expérimenter une nouvelle protection qui consiste à bloquer les adresses IP qui abuses du serveur Web en attaquant les sites par flood ou par d'autres petites attaques de ce genre.

Cette protection n'est pas vraiment nouvelle, ce qui est nouveau par contre c'est la méthode du blocage. Au lieu de bloquer la connexion simplement, j'affiche une page Web à la place du site attaqué (ou visité) avec un message explicatif pour inviter les faux positifs à se manifester.

Ce système a alors deux actions, la première est "éducative" en informant de la situation pour éviter que la personne renouvelle son attaque et la deuxième action est "préventive" car elle permet d'affiner les protections par rapports aux erreurs et aux faux positifs reportés.

Voilà une capture écran de cette page Web :

Image

Les adresses IP suspendues sont retirées du bannissement 30 minutes ou 6 heures après la détection, suivant la puissance de l'attaque.

Il ne faut surtout pas hésiter de signaler un dysfonctionnement de cette protection. Elle est présente pour protéger vos sites alors si vous êtes bloqué sans raison apparente, il faut nous le dire pour que je puisse affiner les valeurs de détections par rapport à votre usage.
Vous avez une question ? Posez-la de préférence sur le forum et si ça demande un contact plus instantané, n'hésitez pas à vous rendre sur le t'chat IRC. Si votre question est personnelle, contactez-nous directement.
Répondre