Bonjour,
Je souhaiterais savoir s'il est autorisé d'héberger un service de scan d'application (type Acunetix/Burp Enterprise) sur un serveur OVH?
Je n'ai pas réussi à trouver ce point dans la documentation et préfère m'assurer que cela respecte les TOS OVH.
Merci par avance pour votre réponse.
Bonjour,
si c'est votre serveur qui va faire des scanner => non sauf à demander l’autorisation de OVH et également d'avoir une autorisation écrite du site que vous allez scanner.
Cordialement, janus57
Bonjour @NaN.
J'ai bien peur que ce ne soit pas possible.
OVH surveille les pattern d'attaques au sein de son réseau.
A partir du moment où ils vont détecter que vous avez une activité potentiellement "illicite" ou contrevenant aux CGU, ils vont passer votre machine en anti-hack.
Aprés, cela doit dépendre de la nature du scan effectué je pense.
Mais si le scan et un peu trop "violent", c'est rupture .
Par exemple, un simple `nmap -Pn xxxx` fonctionne.
cependant, un nmap avec des arguments plus agressif peut être considéré comme une tentative d'attaque de la part de votre server !!
A titre perso, je prendrais un petit VPS sur un mois, installerais le soft et ferais quelques test.
Si le VPS passe en anti-hack, vous saurez que ce n'est pas possible. le cas échéant, et sous réserve de ne pas trop "bourriner" cela devrait être possible ![]()
sauf à demander l’autorisation de OVH et également d'avoir une autorisation écrite du site que vous allez scanner.
Ce type d’autorisation c'est surtout quand, depuis l’extérieur, on effectue des pen-test sur un server OVH.
Et de plus, c'est juste pour la paperasse et autre, car techniquement, le fait de demander l'autorisation a OVH ne changeras rien. Aucune actions technique particulière ne seras effectuée.
jalinn