J'ai mis en place avec UpdraftPlus une procédure de sauvegarde automatique de sites Wordpress vers OneDrive
J'ai des erreurs sur plusieurs sites de ce type :
An error response was received; HTTP code: 403 CF-Ray: 91c08a17efe66eb3-CDG IP: 51.68.11.211 Cela signifie très probablement que vous partagez un serveur web avec un site piraté qui a été utilisé lors d’attaques antérieures. To remove any block, please go here. Your IP address: 51.68.11.211
En fait, ce sont des IP OVH blacklistée. Exemples 51.68.11.211, 54.37.121.239, 91.134.248.249, ....
Cela dure depuis quelques jours, j'ai contacté le support OVH pour la première IP mais elle reste blacklistée
Avez-vous une idée de ce qui se passe et s'il y a une solution ? C'est compliqué par exemple de dire que je vais migrer vers Cloudflare...
L'exmple que vous donnez: 51.68.11.211 c'est l'adresse IP utilisée par la totalité des sites hébergés sur cluster010 pour les connexions sortantes.
Les deux autres sont cluster027 et cluster028.
Le blocage est fait par UpdraftPlus et non OVH.
La liste complète des IP de sortie est publiée ici: https://help.ovhcloud.com/csm/fr-web-hosting-clusters-ip-addresses?id=kb_article_view&sysparm_article=KB0052378
En fait le blocage est fait soit par Updrafplus soit OneDrive J'ai contacté aussi le support Updrafplus mais bon, si je trouvais une autre solution ce serait bien Je trouve les IP des serveurs sortant blacklistées : https://www.abuseipdb.com/check/51.68.11.211
Je suis moi-même utilisateur actif de abuseipdb depuis un paquet d'années. (je remonte plutôt les bruteforce ssh et auth SMTP).
Pour OVH c'est quasiment mission impossible d'éradiquer les mauvais clients qui utilisent les plateformes mutualisées pour lancer des attaques, que ce soit vers des services d'e-mail, vers des sites web, vers des services avec des API, sans nuire à toute la population d'utilisateurs.
Dans une communication cryptée, comment OVH pourrait-il savoir si la connexion de cluster010 vers un serveur Updraft contient des données d'authentification légitimes ou bien des tentatives d'abus ?
L'exmple que vous donnez: 51.68.11.211 c'est l'adresse IP utilisée par la totalité des sites hébergés sur cluster010 pour les connexions sortantes.
Les deux autres sont cluster027 et cluster028.
Le blocage est fait par UpdraftPlus et non OVH.
La liste complète des IP de sortie est publiée ici: https://help.ovhcloud.com/csm/fr-web-hosting-clusters-ip-addresses?id=kb_article_view&sysparm_article=KB0052378
En fait le blocage est fait soit par Updrafplus soit OneDrive J'ai contacté aussi le support Updrafplus mais bon, si je trouvais une autre solution ce serait bien Je trouve les IP des serveurs sortant blacklistées : https://www.abuseipdb.com/check/51.68.11.211
Je suis moi-même utilisateur actif de abuseipdb depuis un paquet d'années. (je remonte plutôt les bruteforce ssh et auth SMTP).
Pour OVH c'est quasiment mission impossible d'éradiquer les mauvais clients qui utilisent les plateformes mutualisées pour lancer des attaques, que ce soit vers des services d'e-mail, vers des sites web, vers des services avec des API, sans nuire à toute la population d'utilisateurs.
Dans une communication cryptée, comment OVH pourrait-il savoir si la connexion de cluster010 vers un serveur Updraft contient des données d'authentification légitimes ou bien des tentatives d'abus ?
D'accord, je comprends mais déjà le support OVH aurait pu m'expliquer cela au lieu de me dire qu'ils aillaient trouver une solution mais que c'est long !
Ce que je cherche, c'est un contournement, si d'autres utilisateurs OVH ont rencontrés le même problème