Utilisation CDN Security: si WAF activé, des problèmes

J'ai activé le CDN Security et j'avais auparavant la version CDN Basic. Sur WP et sur PHP BB (deux choses très différentes).


Lorsqu'on active la partie Web Application Firewall (WAF) parmi les options de sécurité proposées (erreur server 403 - Site web inaccessible).
J'ai du désactiver cette possibilité (payante) et tout fonctionne parfaitement, mais cela retire l'intérêt d'avoir un CDN Security à ce prix. Toutes les autres fonctions fonctionnent bien (Cross-Origin Resource Sharing (CORS), HTTPS-Redirect, (HSTS), Mixed content) sauf celle là Firewall OVH (WAF) et pas de rubrique d'aide dispo.

"Protégez votre site à l’aide de notre pare-feu, des attaques frauduleuses telles que l’injection, les requêtes illégitimes ou le vol de données. Protégez-vous des principales failles connues du web en filtrant les requêtes et paquets transmis (la liste de failles est administrée et régulièrement mise à jour par OVHcloud)".

Avez vous eu le même souci ?

Il semble que tous ce qui est WAF ou firewall, pose souvent des problèmes de compatibilité sur les Wordpress ou autres CMS (messages laissés sur le forum).

Bonjour

Le WAF active des règles de protections qui vous protègent des URLs mises sur liste noire. Quelques extensions / plugins de WordPress peuvent être concernées.

Pouvez vous m'indiquer votre nom de domaine pour que nous regardions plus précisément ?
Vous pouvez répondre directement ici ou en message privé.

Bonjour, je confirme que la désactivation du WAF du CDN a résolu les nombreux problèmes étranges que je rencontrais. Exemples de problèmes rencontrés sur une installation de Wordpress :

* Impossibilité d'uploader un fichier Média de plus de 1mo (PDF, images…)
* Impossibilité d'afficher certaines pages de l'admin Wordpress comme par exemple "/wp-admin/site-health.php"
* Impossibilité d'afficher un fichier contenant un "phpinfo()" et créé à la racine du serveur
* Problèmes d'erreurs 403 alors que mes permissions de fichiers et dossiers étaient correctes (755 dossiers et 644 fichiers)
* Etc

Bonjour Guillaume,

Merci de vous intéresser au sujet.
Il s'agit de nos 4 sites web sous Wordpress et d'un forum sous PHP BB.
Je vous ai répondu en msg privé.

Ok on va tester de notre coté et on revient vers vous.

Bonjour, Avez vous eu l'occasion de trouver une solution?
En effet, j'ai rencontré le même problème. Précision : Le login sur le site est possible, par contre l'accès aux pages du site via l'administration n'est plus possible avec le WAF activé : Erreur 403.
Après différentes manipulations effectuées (changement de role, désactivation de plugin,…) rien n'a résolut le problème. Par contre, après désactivation du WAF du CDN les pages étaient accessibles (merci à @EricB19 pour son post!).
Il s'agit du seule site avec "CDN sécurity" activé.

Je reviens sur ce sujet, car je n'ai pas eu de nouvelles depuis des mois.

Dernièrement, j'ai eu l'occasion de réactiver le Shared CDN Security.
Et curieusement, je n'ai plus d'erreur de type 403 mais des erreurs avec certains plugins.

Est ce que le techniciens d'OVH ont corrigé quelque chose ? Je n'en ai pas connaissance car aucun retour ne m'a été fait. Je suppose..

Par contre, il persiste des problèmes avec certains plugins wordpress dont les réglages sont bloques par le WAF. Certaines actions sont bloquées (fichiers ads.txt..). Les fichiers ont présents mais la régie ne peut pas les contrôler quotidiennement..

Pour faire de nombreuses modifs (MaJ articles, modif plugin SEO etc…) il faut désactiver le WAF, puis le réactiver après les modifications faites.

Donc c'est lourd a gérer, surtout que les modifs il y en a presque tous les jours.

Les WAF filtrent beaucoup trop de choses, et ca semble coincer certains plugins wordpress.
C'est l'éditeur d'un plugin SEO qui m'a indiquer de désactiver le firewall, lorsque je me suis plaint que son plugin (payant) ne fonctionnait plus bien.

J'ai suivi sa recommandation et tout est revenu à la normal. Sauf que j'au du désactiver le WAF OVH puis le réactiver.

Si MarcE6 ou quelqu'un d'autre à des infos dont je n'ai pas connaissance, je suis preneur.

Je ne vois pas l'intérêt de payer un Shared CDN Security qui bloque autant de fonctionnalités.
Il manque peut être un ajustement au niveau du WAF. Il ne me reste plus qu'a revenir sur un Shared CDN BASIC si nous sommes si peu à l'utiliser et avec ces problèmes.

Pour info, on a : BASIC, SECURITY et ADVANCED (3 offres de prix différentes).

Bonjour,

j'ai le même problème avec Wordpress et le plugin ContactForms7.
Quand le WAF est activé sur le CDN Security, impossible de sauvegarder un formulaire depuis le back office depuis l'étranger (mais ca fonctionne depuis la france, et depuis l'étranger à travers un vpn localisé en france) j'arrive directement sur une erreur 403.
Y a t'il un moyen de corriger ca sans désactiver complètement le WAF ?


j'ai le même problème avec Wordpress et le plugin ContactForms7.


En fait le WAF pose de nombreux soucis de fonctionnement avec certains plugins, ou certains scripts et fonctionnalités WP. Cela est logique (le firewall filtre et protège), mais on ne peut presque rien régler coté client.

Vu les messages d'OVH au début du topic (juillet 2021) je pensais qu'ils allaient s'en occuper et qu'on aurait un retour.

Depuis que j'ai désactivé la fonction WAF je n'ai plus aucun soucis. En ce qui me concerne je renouvellerais pas cette option payante.

Je pense que l'offre Security a besoin d'évoluer et de certains petits réglages. Certains plugin de sécurité ne posent pas ce genre de problèmes puisque on peut ajuster et régler très précisément les options, exceptions, règles.

Bonjour,
WAF activé avec CDN Security, entraine des erreurs 403 sur des pages WordPress gérées par ma propre extension. Il ne semble pas y avoir de configuration possible. Une fois revenu sur l'option CDN de base, tout rentre dans l'ordre.
OVH ? Une explication, une solution ?

Merci


erreurs 403


Si vous avez activé Firewall:on dans votre hébergement Web, c'est connu pour générer des 403 si le **User-Agent** ne fait pas partie d'une liste prédéfinie. wget est un exemple de retours 403.

CDN Security modifie ou supprime peut-être ce header HTTP ?

En effet. Les 2 firewalls, qui semblent non configurables, provoquent des effets indésirables, dont une 403 sur une page qui effectue un wget en initialisation. Ce qui rend ces firewalls inutilisables dans mon contexte.


wget


'wget -U Firefox' et ça passe.

Bonjour,

perso je persiste a dire qu'un WAF non paramétrable c'est un nid à emmerde car justement non paramétrable.

Cordialement, janus57


perso je persiste a dire qu'un WAF non paramétrable c'est un nid à emmerde car justement non paramétrable.


# 👍 👍