Quelle URL bannir avec WAF ?

Super, vous avez donc configuré cela correctement.

Cette deuxième partie sert à choisir la liste des IP « bot terrible » connues. Vous pouvez toutes les sélectionner pour obtenir une protection plus agressive, d’autant plus que, si je comprends bien, vous êtes sur une IP dédiée.

Avec Remote_ADDR

Après cela, vous pouvez aller sur : https://example.com/ecrire/?exec=stats_waf

Menu → Activité → SPIP WAF

Et là, vous pourrez voir les IP qui commencent à être bloquées.

Si vous disposez d’un panneau permettant de surveiller la charge du serveur, vous constaterez normalement que la blocklist permet d’économiser une bonne partie du temps CPU.

1 « J'aime »

En effet déjà, ça fonctionne

Y’a rien à cocher ? sur :
FireHOL Level 3
Et etc… Spamhaus DROP et Spamhaus DROPv6
FireHOL Level 1 & 2 coché d’office

Et les autres cases à remplir…

Je vais consulter le README et c’est laborieux…

MERCI

Oui, il me semble que vous ayez votre propre adresse IP de serveur chez OVH. Dans ce cas, vous pouvez activer toutes les listes. :smiley:

Vous pouvez également activer les listes IPv6, puisque vous disposez d’une connexion IPv6.

1 « J'aime »

Une IA, reconnue en matière de programmation et qui connait spip « arena.ia » m’a fourni une liste : Comment agir avec cette liste

Ce n’est pas une liste d’IP ça il fut activer les plugins déjà et ça bloque les ip mais du ovh…

1 « J'aime »

Justement, c’est visible c’est PAS des IP…
Comment faire

Utilise le plugins waf cpanel et ça bloque dans cpanel tes ip

1 « J'aime »

A cause du flux des visites des bots, je n’accède pas au site et à diverses fonctions de sa gestion
Mais Waf travaille, je vois les blocages effectués

J’ai isolé ce sujet ici : SPIP WAF cpanel non synchronisation des IPs

Salut…
Mes tentatives de configurer cpanel-WAF sont vaines.
Depuis hier ce blocage, voir image


Comment surmonter ?
Par contre les blocages augmentent, alors que le site NE FONCTIONNE toujours pas bien.

Tu dois installer le plugin YAML.

Sinon cette erreur sera corrigé dans la prochaine version de WAF Cpanel : YAML est necessaire à la configuration (#1) · Issues · spip-contrib-extensions / waf_cpanel · GitLab

1 « J'aime »

Mon site plante à chaque action, tout clic de souris l’afface
J’ai activé Yaml
Oui ça fonctionne. J’atteins cpanel

hébérgé chez OVH, quelle est ma réponse à cette case ? 1ère ligne cpanel :
Nom de domaine ou IP du serveur cPanel (sans https://).

MERCI

Mais OVH n’a pas de CPANEL déjà donc il ne faut mettre que spip waf.

Je n’active pas cpanel-WAF ?
C’est ça ?

Résultat WAF depuis hier, mais le flux des visites inutiles persiste.
Si je comprends bien, les blocages n’empêchent pas les BOTS de revenir

oui car il ne sert pas sur ton hébergement

il faudrait voir si ovh a un waf ou autre qui permet des blocages par exemple
là il faut aussi voir de quel liste vient le visiteur en bas de la page