Bonjour à tous,
Il y a à peu près un mois, on s'est aperçu que notre serveur sur lequel konfiture.com pointe a été victime d'une attaque.
On s'en est aperçu car un nombre extrêmement important de visites d'utilisateurs Taiwanais apparaissait sur notre compte rendu Analytics (et bien sûr Taiwan n'est pas notre cible).
On pense que le hack a été réalisé via un site Wordpress, mais je n'ai pas le moyen d'en être sûr…
Du coup, on a tout clean sur le serveur quand on s'en est rendu compte, sauf que les visites de Taiwan ne s'arrêtent pas depuis (on a + de 800 visites par des IP taiwanaises par jour) et ça malgré la tentative de blocage d'IP via .htaccess.
Depuis ça, on a eu énormément de soucis au niveau de nos emails qui sont blacklisté pour spam. Et j'ai peur que ça n'empire. J'ai fait un dernier tour de passage sur le serveur, et j'ai effectivement remarqué qu'il y avait encore des scripts malicieux, que je me suis empressé de clean.
Pour info, nous n'avons plus de sites WordPress sur cet hébergement à ce jour, et aucun fichier PHP.
Vous avez des conseils à nous donner pour gérer tout ça ? Je ne vois vraiment pas quoi faire de plus pour empêcher tout ça…
Merci à vous,
JulienB54
Vous avez des conseils à nous donner pour gérer tout ça ?
Pas trop.... par contre quand la mauvaise réputation est installée, c'est difficile de s'en débarrasser...
J'imagine…
Existe t-il un moyen efficace de bloquer l'accès au site aux IP taiwanaise ?
Actuellement, nous utilisons ces règles .htaccess :
SetEnvIf GEOIP_COUNTRY_CODE TW BlockCountry
Deny from env=BlockCountry
Deny from 1.32.194.0 - 1.32.194.255
…
Avec une pléthore d'adresses IP, mais ça n'a pas l'air de faire le travail.
Une idée ?
Existe t-il un moyen efficace de bloquer l'accès au site aux IP taiwanaise ?
Si votre site est vulnérable aux attaques, ce n'est pas Taïwan que vous devez bannir, mais bien toute l'Afrique, toute l'Asie, toute l'Europe de l'Est, l'Amérique du Sud, et tous les autres pays et continents, parce que les pirates ne se cantonnent pas à une région, et il leur arrive même de lancer leurs attaques depuis d'autres sites qu'ils ont piratés à l'autre bout du monde...
Il faut que votre site n'envoie pas de spam et soit résistant aux attaques. C'est l'unique bonne démarche.
Ok c'est bien ce que je pensais alors. Merci pour votre réponse.
Comment puis-je vérifier que notre domaine n'envoie plus de spams ? Existe t-il un outil sur OVH (ou autre) pour vérifier cela ?
Merci à tous, !
Comment puis-je vérifier que notre domaine n'envoie plus de spams ?
Il y a 2 méthodes d'envoi: l'utilisation d'un serveur SMTP ou l'utilisation de la directive php mail().
Dans le premier cas, l'administrateur du serveur SMTP peut accepter ou non de partager les logs et statistiques.
Dans le cas de OVH et ssl0.ovh.net, ce n'est pas prévu, ce serveur n'étant initialement pas destiné aux mails des sites web.
Dans le second cas, le nombre de messages envoyés est comptabilisé dans votre espace client.