Site partiellement en erreur 403

Bonjour à tous·te·s ! Désolée pour ce titre mais je n'ai pas trouvé mieux.
Voilà il se trouve que depuis plus d'un mois, je reçois des messages de mes abonné me disant qu'ils n'arrivent plus à accéder à mon site (erreur 403 - Forbidden). Pour ma part, et celle de mon assistante, aucun problème pour accéder au site.

Du coup j'ai décidé de faire un sondage sur Instagram et apparemment 25% de mes abonnés ne parviennent plus à accéder à mon site. J'ai bien entendu demanddé de l'aide auprès d'OVH qui m'ont conseillé de prendre une formule d'hébergement supérieur ce que j'ai fini par faire, ne voyant pas d'autres solutions.

Comme vous vous en doutez, si je suis ici c'est que le problème n'est toujours pas réglé. Je reçois des messages de mes abonnés qui parfois ont accès et parfois non.

Ce qui est très difficile dans mon cas, c'est que comme ça marche parfaitement chez moi, c'est compliqué d'effectuer des tests, c'est pourquoi je me tourne vers vous si jamais vous avez une idée d'où pourrez provenir cette panne.

Merci par avance,

Elodie


mon site


Bonjour, sans le nom de votre site, qu'attendez-vous de la communauté ?

Les 25% de vos abonnés sont-ils toujours les mêmes ?

Bonjour,
Ça commence bien. Voici mon site : https://1illustrations.net/illustrations.net/
Comme je l'ai écrit, j'attendais de la communauté de savoir si ce genre de problème avait déjà été rencontré ou non et si quelqu'un pouvait avoir une idée de ce qui pourrait poser ce genre de problème.

Oui il semblerait que ce soit toujours les mêmes qui ont le problème. Au départ j'ai cru à un problème de serveur OVH mais ils m'ont assuré qu'il n'y avait aucun problème de leur côté. Les personnes concernées se trouvaient dans le sud de la France, l'île de France et la Bourgogne à ce que j'ai pu savoir.
Merci par avance,

C'est bon en wifi et en 4G chez moi.

Merci. Vous faites donc partie des personnes qui ont accès.

Bonjour,

vous n'avez pas un plugin de sécurité "à la con" qui vous bloque les visiteurs ?

Déjà rien que au vu des headers vous avez un plugin qui rajoute des cookies :
<br />set-cookie: apbct_timestamp&#61;1670180876; path&#61;/; secure; SameSite&#61;Lax<br />set-cookie: apbct_site_landing_ts&#61;1670180876; path&#61;/; secure; HttpOnly; SameSite&#61;Lax<br />set-cookie: apbct_page_hits&#61;1; path&#61;/; secure; HttpOnly; SameSite&#61;Lax<br />set-cookie: apbct_cookies_test&#61;%257B%2522cookies_names%2522%253A%255B%2522apbct_timestamp%2522%252C%2522apbct_site_landing_ts%2522%252C%2522apbct_page_hits%2522%255D%252C%2522check_value%2522%253A%25221666c0011e063ed6b836692d8d50f6ec%2522%257D; path&#61;/; secure; HttpOnly; SameSite&#61;Lax<br />set-cookie: apbct_urls&#61;%7B%<a href="22elodie-illustrations.net%2F%22%3A%5B1670180876%5D%7D;" target="_blank" rel="nofollow noopener">1illustrations.net%2F%22%3A%5B1670180876%5D%7D;illustrations.net%2F%22%3A%5B1670180876%5D%7D;</a> expires&#61;Wed, 07-Dec-2022 19:07:56 GMT; Max-Age&#61;259200; path&#61;/; domain&#61;<a href="elodie-illustrations.net;" target="_blank" rel="nofollow noopener">1illustrations.net;illustrations.net;</a> secure; HttpOnly; SameSite&#61;Lax<br />set-cookie: apbct_site_referer&#61;UNKNOWN; expires&#61;Wed, 07-Dec-2022 19:07:56 GMT; Max-Age&#61;259200; path&#61;/; domain&#61;<a href="elodie-illustrations.net;" target="_blank" rel="nofollow noopener">1illustrations.net;illustrations.net;</a> secure; HttpOnly; SameSite&#61;Lax<br />

Qui serait un plugin lié à cleantalk et vu ce que présente le site, je dirais que c'est lui qui fait le blocage (au pif sans réel preuve, après c'est à vous d’analyser vos logs).

Cordialement, janus57


Vous faites donc partie des personnes qui ont accès.


Bonjour, depuis la Belgique pas de problème.
Depuis un serveur chez OVH et la commande 'wget' je reçois bien la page MAIS

Votre fichier index semble être en UTF-8 (with BOM)
Voyez la discussion ici et je reprends un extrait:
https://www.w3.org/International/questions/qa-utf8-bom.en.html

> If you are dealing with a file encoded in UTF-8, your display problems may be caused by the presence of a UTF-8 signature (BOM) that the user agent doesn't recognize. This used to be a problem for static HTML files, but is no longer in recent versions of major browsers. However, if you use PHP to generate your HTML, this was still an issue with PHP version 5.3.6.

Moralité: changez de version PHP autre que 5.x si c'est le cas.

Dans les problèmes de connexion échouée, tout ce qui est DNS semble être en ordre, la connectivité vers cluster028 ne devrait poser problème dans aucune partie du monde (sauf censure totalitaire) donc les visiteurs qui ne reçoivent pas vos pages doivent être loggués dans l'access log ou l'error log.
Il faut aller les rechercher dans votre espace client et ce serait bien utile de connaître l'adresse IP de la personne chez qui ça ne fonctionne pas.

Bonjour,

Désolée de revenir si tard sur cette discussion, j'avais bien vu vos réponses, mais jusqu'ici, je n'ai eu aucune disponibilité pour me pencher sur le problème. Je m'y remets maintenant en espérant régler ce problème avant la fin de l'année car j'ai toujours des retours de personnes qui ne parviennent pas à accéder à mon site.

[quote]vous n'avez pas un plugin de sécurité "à la con" qui vous bloque les visiteurs ?"[/quote]

Merci je viens de désactiver Cleantalk (j'ai déjà Akismet qui fait le job). Après malheureusement, je n'ai aucune idée de comment "analyser mes logs". J'ai fait et gère mon site moi-même mais là je me sens dépassée ^^.


Moralité: changez de version PHP autre que 5.x si c'est le cas.
Merci, j'ai déjà la version PHP 7 actuellement.


Merci je viens de désactiver Cleantalk (j'ai déjà Akismet qui fait le job).


Bonjour,

1) vous êtes bien en PHP 7.4

2) vous avez encore ce plugin: x-redirect-by: iThemes Security

Merci je viens de le désactiver à l'instant. Je suis également en train d'effectuer des tests avec mes abonnés, et pour l'instant il y a deux personnes qui ont le problème et qui sont dans un environnement Apple (Mac, Iphone, etc.), pensez-vous que le problème peut être lié ?


pensez-vous que le problème peut être lié ?


Si le pare feu est activé, désactivez-le. Il peut réagir à certains "User-Agent" lors de l'établissement de la connexion http.

Au cas où les Apple seraient trop vielles (une pomme c'est féminin, non ?)