Bonjour, mon site est sous joomla. J'applique régulièrement les mises a jour, mais nos amis asiatiques sont rapides. Et régulièrement je dégage des dossiers placés via requêtes POST. J'aimerai donc savoir comment bloquer les ip asiatiques.
Bonjour,
régulièrement je dégage des dossiers placés via requêtes POST
bloquer des IPs "asiatique" ne servira à rien à ce niveau il peuvent revenir via des IPs d'autre pays (y compris la france), vous avez sans doute une faille de sécurité et/ou une backdoor présent sur votre site (ou d'autres sites présent sur l'hébergement).
Il faut alors nettoyer le site, et vérifier que tout est à jour et/ou si vous n'avez pas des extensions/plugins non mis à jour.
Cordialement, janus57
Oui il y a toujours possibilité de passer par des VPN. Mais la c'est clairement des robots qui balayent les failles. C'est du brutal. Un premier niveau de filtre est toujours utile. Je n'ai rien vu de tel sur ovh.
Je fais un petit site qui ne touche que peu de personnes et surtout une region francaise donnée. Donc si je pouvais m'isoler en ne laissant que les ip francaises
Je pense avoir trouver une fonction poreuse dans un template, mais il faut que je me remonte une machine de dev pour verifier.
Comme le dis @janus57 la bonne pratique ici est de "colmater" la faille par injection de fichier dont tu est victime.
Tu peux te servir des log d'accès pour comprendre où cela se passe.
Si tu souhaite tout de même bannir des pays, ASN… Tu peux utiliser ipset à condition d'avoir un serveur (VPS / physique) dédié pour ton hébergement.
Mais d'expérience, tu ne pourras pas trop bannir tout les pays sauf la France. Car l'OS à quand même besoin d'accèder à des services qui se trouve à l'étranger.
Bonjour,
Oui il y a toujours possibilité de passer par des VPN
vous faite fausse route sur cette partie, les robots ne passent pas par des VPN, bien souvent ce sont des serveur corrompus ou des machines infectés, donc autant vous dire que la probabilité de vous faire hacker par une IP FR est loin d'être négligeable.
Donc non je persiste à dire qu'il faut corriger la faille et pas se cacher derrière un blocage IP qui peux sauter au moindre mouvent des bases GEOIP et/ou des changements fait par les hébergeur dans les range IPs.
Cordialement, janus57
Comme disent les autres, il faut trouver la faille et la fermer…
Sinon une solution rapide, passer par cloudflare et utiliser des filtres par pays sur les règles de parefeu…
ça ne corrigera pas le problème, mais ça limitera les dégâts.
De + cloudflare permet de filtrer les bots, il y a un mode bots qui se balade quelque part, mais avec l'offre gratuite le paramétrage est assez léger…