Requête HTTPS sortante vers gocardless bloquée avec Edge Network Firewall
... / Requête HTTPS sortante ve...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Requête HTTPS sortante vers gocardless bloquée avec Edge Network Firewall

by
AdelineA1
Created on 2025-05-03 14:17:49 in Gestion des réseaux et des IP

Nous avons activé le Edge Network Firewall avec des règles concernant le trafic entrant.

Nous utilisons le service gocardless pour nos paiements.

Or quand nous faisons un curl depuis le serveur vers gocardless, la requête est bloquée.

Lorsque nous utilisons un autre host (par ex abuseipdb) ça fonctionne.

Lorsque nous désactivons Edge Network Firewall ça fonctionne également.

Donc il semble que le trafic sortant spécifiquement vers gocardless soit bloqué par le firewall.

Du coup soit on désactive le firewall et notre service est assuré, soit on ne peut pas faire de paiement.

Comment faire ?

Merci pour vos réponses.

Bruno Thomas


1 Reply ( Latest reply on 2025-05-06 08:48:07 by
JLam
)

Re-Bonjour,

Pour ceux qui auraient le même problème, c'est en fait possible en ajoutant une règle à Edge Network Firewall en mettant l'IP du serveur comme IP source.

Ce qui est troublant c'est que l'accès à abuseipdb est bien accessible (sans ajouter de règle) alors que, en essayant une autre IP pas "connue" la requête était aussi bloquée. Il y a donc des règles FW implicites pour la partie sortante.

Bruno Thomas

Bonjour Bruno,
La configuration du FW Edge est potentiellement erronée, voici les étapes pour le configurer: 
https://help.ovhcloud.com/csm/fr-dedicated-servers-firewall-network?id=kb_article_view&sysparm_article=KB0043455

La règle TCP « established » au début et la règle « deny » à la fin de la liste sont essentiels.
Ensuite, vous pouvez autoriser le trafic https en suivant notre guide.

Merci à vous et bonne journée,
^JLam