Salut.
J’accède aux LOGS chez OVH…
… et pour bannir des robots, surtout ceux de l’IA qui augmentent les statitiques et qui perturbent le site Populi-Scoop…
… je ne reconnais pas lesquels ?
Voici la liste TOUS au nombre de 15…
@Plumf
Salut.
Je ne suis pas Webmaster.
Donc je ne maîtrise pas JUDICIEUSEMENT la configuration des plugins en général et WAF plus délicats.
J’ai accés aux logs. J’ai donné la liste de ce que je vois…
Lequel, des plugin WAF, je dois utiliser, j’ai installé les 2.
La configuration obéit aux langages informatiques qui n’est facile pour tous.
Merci
Configurer le plugin : ton.site.web/ecrire/?exec=configurer_waf
Dans mon cas, hébergé chez O2switch : SPIP WAF détecte lui-même les entêtes IP et te les propose. Que te propose-t-il ?
Une fois cet étape passée, cela te permet de poursuivre la configuration. Dans ma lecture des choses si WAF te propose comme entête HTTP_CF_CONNECTING_IP ça veut dire qu’il y a Cloudfare et que tu peux utiliser WAF Cloudfare (SPIP WAF Cloudflare - Plugins SPIP) sinon il est inutile de l’installer.
J’ai mené une course que j’ai perdue, le site se plante par les bots avant que j’intervienne sur les paramètres de WAF…
Impossible d’ateindre le plugin et le site ne s’affiche que difficilement, aussi bien l’espace privé que le public. Populi-Scoop - Dès 2006 : pertinence factuelle & critique.
Je ne sais pas s’il y en a un de préférence à sélectionner. Je laisserais d’autres personnes compétentes répondre à cette question. Colle une des 2 en-têtes dans la ligne en-tête IP client sans l’adresse IP et sauvegarde.
En laissant les listes sélectionnées par défaut, WAF devrait faire effet de suite. Et tu peux voir la liste des blocages dans « Activité > SPIP WAF »
Sélectionnez l’en-tête HTTP utilisé pour identifier l’adresse IP réelle du client. Ce paramètre dépend de votre infrastructure réseau (proxy, CDN, etc.).
REMOTE_ADDR : Connexion directe, sans proxy (valeur par défaut)
HTTP_CF_CONNECTING_IP : Derrière Cloudflare
HTTP_X_FORWARDED_FOR : Derrière un proxy inverse ou un équilibreur de charge générique
HTTP_X_REAL_IP : Derrière nginx avec proxy_set_header X-Real-IP
Je ne sais pas s’il y en a un de préférence à sélectionner. Je laisserais d’autres personnes compétentes répondre à cette question. Colle une des 2 en-têtes dans la ligne en-tête IP client sans l’adresse IP et sauvegarde.
En laissant les listes sélectionnées par défaut, WAF devrait faire effet de suite. Et tu peux voir la liste des blocages dans « Activité > SPIP WAF »
Voir le sujet ou répondre à cet e-mail pour répondre.
Pour SPIP WAF quand il y a 2 en-têtes détectés, y a-t-il de préférence un des deux ent-têtes à déclarer ?
Dans le cas présent, est-il préférable de déclarer HTTP_X_FORWARDED_FOR ou REMOTE_ADDR, ou n’est-ce pas important ?
J’ai déclaré par erreur —> HTTP_X_REAL_IP
Et je l’ai replacé par : HTTP_X_FORWARDED_FOR
C’est vrai, j’ai ce message :
En-tête actuellement sélectionné : HTTP_X_FORWARDED_FOR
Adresse IP détectée : 2a01:e0a:d36:c1a0:f453:809b:4752:7527
✓ L’en-tête sélectionné est disponible et l’adresse IP a été détectée correctement.
Utilisez REMOTE_ADDR (dans votre case), car c’est l’en‑tête qui possède la plus haute autorité et il est bien present. Dans votre configuration serveur, les deux valeurs sont correctement définies, donc l’une ou l’autre fonctionnerait. Celle que vous utilisez actuellement ( HTTP_X_FORWARDED_FOR) n’existe pas, ce qui explique pourquoi le WAF affiche une erreur et reste inactif tant qu’il ne détecte pas que vous avez sélectionné un en‑tête valide.
Ce processus pourrait tout à fait être amélioré, par exemple avec une liste déroulante et un assistant guidé étape par étape.