Quelle URL bannir avec WAF ?

Salut.
J’accède aux LOGS chez OVH…
… et pour bannir des robots, surtout ceux de l’IA qui augmentent les statitiques et qui perturbent le site Populi-Scoop…
… je ne reconnais pas lesquels ?
Voici la liste TOUS au nombre de 15…

MERCI de m’orienter.

Robot Requête Nombre d’erreurs et d’accès valides Ratio (%)
1 http /organecyberpresse/spip.php 2590 28.7
2 Amazonbot /organecyberpresse/spip.php 1763 19.5
3 Applebot /audio/2022/3bwgx.php 971 10.7
4 Scrapy /organecyberpresse/spip.php 510 5.6
5 http /spip.php 467 5.2
6 MJ12bot /organecyberpresse/spip.php 437 4.8
7 Mediapartners-Google /organecyberpresse/spip.php 431 4.8
8 bingbot /organecyberpresse/spip.php 353 3.9
9 facebookexternalhit /organecyberpresse/spip.php 352 3.9
10 python /organecyberpresse/spip.php 278 3.1
11 DotBot /organecyberpresse/spip.php 226 2.5
12 spider /organecyberpresse/spip.php 208 2.3
13 Bytespider /organecyberpresse/spip.php 151 1.7
14 SemrushBot /organecyberpresse/spip.php 151 1.7
15 Applebot /organecyberpresse/spip.php 146 1.6

Bonjour

C’est plus via htaccess ou ôté serveur qu’il faut géré cela, sinon cloudflare peut bloquer.

1 « J'aime »

Salut Pierre
Tu m’as conseillé les 2 package plugin WAF à la configuration vraiment délicate

Bonjour @argotheme, quelles difficultés rencontres-tu avec SPIP WAF ? Le second plugin, c’est WAF cpanel ou WAF cloudfare ?

@Plumf
Salut.
Je ne suis pas Webmaster.
Donc je ne maîtrise pas JUDICIEUSEMENT la configuration des plugins en général et WAF plus délicats.
J’ai accés aux logs. J’ai donné la liste de ce que je vois…
Lequel, des plugin WAF, je dois utiliser, j’ai installé les 2.
La configuration obéit aux langages informatiques qui n’est facile pour tous.
Merci

Aucun problème moi non plus, je ne suis pas webmaster, un peu bricoleur mais pas webmaster :smile_cat:

Sur l’utilisation de SPIP WAF :

  1. Installer le plugin SPIP WAF : SPIP WAF - Plugins SPIP
  2. Configurer le plugin : ton.site.web/ecrire/?exec=configurer_waf

Dans mon cas, hébergé chez O2switch :
SPIP WAF détecte lui-même les entêtes IP et te les propose. Que te propose-t-il ?

Une fois cet étape passée, cela te permet de poursuivre la configuration. Dans ma lecture des choses si WAF te propose comme entête HTTP_CF_CONNECTING_IP ça veut dire qu’il y a Cloudfare et que tu peux utiliser WAF Cloudfare (SPIP WAF Cloudflare - Plugins SPIP) sinon il est inutile de l’installer.

Est ce que jusqu’à la ça va ?

1 « J'aime »

J’ai mené une course que j’ai perdue, le site se plante par les bots avant que j’intervienne sur les paramètres de WAF…
Impossible d’ateindre le plugin et le site ne s’affiche que difficilement, aussi bien l’espace privé que le public. Populi-Scoop - Dès 2006 : pertinence factuelle & critique.

Voilà j’ai accédé et ce que je vois :
En-têtes IP détectés sur cette requête :

HTTP_X_FORWARDED_FOR : 2a01:e0a:d36:c1a0:f453:809b:4752:7527
REMOTE_ADDR : 2a01:e0a:d36:c1a0:f453:809b:4752:7527

Je ne sais pas s’il y en a un de préférence à sélectionner. Je laisserais d’autres personnes compétentes répondre à cette question. Colle une des 2 en-têtes dans la ligne en-tête IP client sans l’adresse IP et sauvegarde.

En laissant les listes sélectionnées par défaut, WAF devrait faire effet de suite. Et tu peux voir la liste des blocages dans « Activité > SPIP WAF »

Je rectifie, voilà ce que j’ai :

Général / Important

Sélectionnez l’en-tête HTTP utilisé pour identifier l’adresse IP réelle du client. Ce paramètre dépend de votre infrastructure réseau (proxy, CDN, etc.).

  • REMOTE_ADDR : Connexion directe, sans proxy (valeur par défaut)
  • HTTP_CF_CONNECTING_IP : Derrière Cloudflare
  • HTTP_X_FORWARDED_FOR : Derrière un proxy inverse ou un équilibreur de charge générique
  • HTTP_X_REAL_IP : Derrière nginx avec proxy_set_header X-Real-IP

En-têtes IP détectés sur cette requête :

HTTP_X_FORWARDED_FOR : 2a01:e0a:d36:c1a0:f453:809b:4752:7527REMOTE_ADDR : 2a01:e0a:d36:c1a0:f453:809b:4752:7527

Bonjour,

Les deux adresses sont identique c’est de l’ipv6 et c’est l’adresse unique directe de la machine qui envoi les messages.

···

Le 02/08/2026 à 19:10, Plumf via Discuter de SPIP a écrit :

Plumf
Août 2

Je ne sais pas s’il y en a un de préférence à sélectionner. Je laisserais d’autres personnes compétentes répondre à cette question. Colle une des 2 en-têtes dans la ligne en-tête IP client sans l’adresse IP et sauvegarde.

En laissant les listes sélectionnées par défaut, WAF devrait faire effet de suite. Et tu peux voir la liste des blocages dans « Activité > SPIP WAF »


Voir le sujet ou répondre à cet e-mail pour répondre.

Pour vous désabonner de ces e-mails, cliquez ici.

-- 
Bourdeau Alain
Maison

Tu dois avoir ça comme configuration pour que SPIP WAF entre en action :

1 « J'aime »

La question est plutôt :

Pour SPIP WAF quand il y a 2 en-têtes détectés, y a-t-il de préférence un des deux ent-têtes à déclarer ?
Dans le cas présent, est-il préférable de déclarer HTTP_X_FORWARDED_FOR ou REMOTE_ADDR, ou n’est-ce pas important ?

1 « J'aime »

En-tête actuellement sélectionné : HTTP_X_REAL_IP

:warning: L’en-tête configuré n’est pas présent dans cette requête. Le WAF ne peut pas détecter l’IP du client et n’est pas actif.

Il faut que tu indique un des 2 en-têtes que ton WAF SPIP détecte. Soit HTTP_X_FORWARDED_FOR ou REMOTE_ADDR

Les captures d’écran viennent d’un SPIP hébergé chez O2switch et du coup sont d’un contexte différent du tien.

J’ai déclaré par erreur —> HTTP_X_REAL_IP
Et je l’ai replacé par : HTTP_X_FORWARDED_FOR
C’est vrai, j’ai ce message :
En-tête actuellement sélectionné : HTTP_X_FORWARDED_FOR

Adresse IP détectée : 2a01:e0a:d36:c1a0:f453:809b:4752:7527

✓ L’en-tête sélectionné est disponible et l’adresse IP a été détectée correctement.

Bonjour,

Utilisez REMOTE_ADDR (dans votre case), car c’est l’en‑tête qui possède la plus haute autorité et il est bien present. Dans votre configuration serveur, les deux valeurs sont correctement définies, donc l’une ou l’autre fonctionnerait. Celle que vous utilisez actuellement ( HTTP_X_FORWARDED_FOR) n’existe pas, ce qui explique pourquoi le WAF affiche une erreur et reste inactif tant qu’il ne détecte pas que vous avez sélectionné un en‑tête valide.

Ce processus pourrait tout à fait être amélioré, par exemple avec une liste déroulante et un assistant guidé étape par étape.

Par ailleurs, je viens de publier une version française du readme, qui sera également disponible sur contrib. README_fr.md · main · spip-contrib-extensions / SPIP WAF · GitLab

2 « J'aime »

Non il affiche cette page très riche en infos :

Avec REMOTE_ADDR
même page

Bonjour @ursrig merci pour la documentation. De manière générale, si REMOTE_ADDR est disponible, il est préférable d’utiliser cet en-tête ?

1 « J'aime »