Nous avons activé le Edge Network Firewall avec des règles concernant le trafic entrant.
Nous utilisons le service gocardless pour nos paiements.
Or quand nous faisons un curl depuis le serveur vers gocardless, la requête est bloquée.
Lorsque nous utilisons un autre host (par ex abuseipdb) ça fonctionne.
Lorsque nous désactivons Edge Network Firewall ça fonctionne également.
Donc il semble que le trafic sortant spécifiquement vers gocardless soit bloqué par le firewall.
Du coup soit on désactive le firewall et notre service est assuré, soit on ne peut pas faire de paiement.
Comment faire ?
Merci pour vos réponses.
Bruno Thomas
Re-Bonjour,
Pour ceux qui auraient le même problème, c'est en fait possible en ajoutant une règle à Edge Network Firewall en mettant l'IP du serveur comme IP source.
Ce qui est troublant c'est que l'accès à abuseipdb est bien accessible (sans ajouter de règle) alors que, en essayant une autre IP pas "connue" la requête était aussi bloquée. Il y a donc des règles FW implicites pour la partie sortante.
Bruno Thomas
Bonjour Bruno,
La configuration du FW Edge est potentiellement erronée, voici les étapes pour le configurer:
https://help.ovhcloud.com/csm/fr-dedicated-servers-firewall-network?id=kb_article_view&sysparm_article=KB0043455
La règle TCP « established » au début et la règle « deny » à la fin de la liste sont essentiels.
Ensuite, vous pouvez autoriser le trafic https en suivant notre guide.
Merci à vous et bonne journée,
^JLam