Bonjour,
Mon site (Joomla 3.9.25, PHP 7.3.27) est hébergé chez OVH sur un serveur mutualisé.
Dans les statistiques de Piwik/Matomo, je vois depuis plusieurs mois, plusieurs IP statiques en provenance principalement d’Ukraine et de Russie qui effectuent de nombreuses tentatives d’attaques de mon site avec par exemple des urls du genre "www.monsite.fr/wp-xxx".
De plus, l’adresse IP statique 91.134.248.253 en provenance de l’hébergeur OVH se connecte des dizaines de fois par jour, tous les jours, et génère sur mon site des centaines d’erreurs 404 et même jusqu’à plus de 6000 erreurs 404 en 1/2 journée il y a deux semaines.
D’après une simple recherche sur internet, cette adresse est connue et largement signalée négativement.
A ce jour, je vois dans le back-end que j’ai un total de plus de 40000 affichages de la page erreur 404.
Cela m’oblige à me connecter tous les jours au back-end de mon site pour vider manuellement le composant Redirection. Ce qui est pénible.
Depuis la mise en ligne de mon site en février 2017, j’utilise aeSecure.
J’ai donc bloqué toutes ces adresses IP statiques dans le fichier .htaccess via aeSecure.
Dans Système > Configuration > Paramètres de domaine d’e-mail, j’ai bloqué, entre autres, le domaine de l’Ukraine (*.ua) et de la Russie (*.ru).
J’ai également signalé par deux fois l’adresse IP 91.134.248.253 à OVH à l’adresse "abuse@ovh.net" mais je n’ai obtenu aucune réponse.
Pourquoi, malgré ces blocages, toutes ces adresses IP statiques ont encore accès à mon site ?
Comment les bloquer définitivement ?
Pour info, en tête du fichier .htaccess :
#AESECURE_BLOCKIP_START
# Blacklist IP addresses: allow all except those mentionned below
order allow,deny
allow from all
Deny from xxx.xxx.xxx.xxx xx.xx.xx.xx xxx.xxx.xxx.xxx
Deny from xxx.xxx.xxx.xxx xx.xx.xx.xx xxx.xxx.xxx.xxx
#AESECURE_BLOCKIP_END
Merci pour votre réponse.
Mon site (Joomla 3.9.25, PHP 7.3.27) est hébergé chez OVH sur un serveur mutualisé.
Dans les statistiques de Piwik/Matomo, je vois depuis plusieurs mois, plusieurs IP statiques en provenance principalement d’Ukraine et de Russie qui effectuent de nombreuses tentatives d’attaques de mon site avec par exemple des urls du genre "www.monsite.fr/wp-xxx".
De plus, l’adresse IP statique 91.134.248.253 en provenance de l’hébergeur OVH se connecte des dizaines de fois par jour, tous les jours, et génère sur mon site des centaines d’erreurs 404 et même jusqu’à plus de 6000 erreurs 404 en 1/2 journée il y a deux semaines.
D’après une simple recherche sur internet, cette adresse est connue et largement signalée négativement.
A ce jour, je vois dans le back-end que j’ai un total de plus de 40000 affichages de la page erreur 404.
Cela m’oblige à me connecter tous les jours au back-end de mon site pour vider manuellement le composant Redirection. Ce qui est pénible.
Depuis la mise en ligne de mon site en février 2017, j’utilise aeSecure.
J’ai donc bloqué toutes ces adresses IP statiques dans le fichier .htaccess via aeSecure.
Dans Système > Configuration > Paramètres de domaine d’e-mail, j’ai bloqué, entre autres, le domaine de l’Ukraine (*.ua) et de la Russie (*.ru).
J’ai également signalé par deux fois l’adresse IP 91.134.248.253 à OVH à l’adresse "abuse@ovh.net" mais je n’ai obtenu aucune réponse.
Pourquoi, malgré ces blocages, toutes ces adresses IP statiques ont encore accès à mon site ?
Comment les bloquer définitivement ?
Pour info, en tête du fichier .htaccess :
#AESECURE_BLOCKIP_START
# Blacklist IP addresses: allow all except those mentionned below
order allow,deny
allow from all
Deny from xxx.xxx.xxx.xxx xx.xx.xx.xx xxx.xxx.xxx.xxx
Deny from xxx.xxx.xxx.xxx xx.xx.xx.xx xxx.xxx.xxx.xxx
#AESECURE_BLOCKIP_END
Merci pour votre réponse.
Commentaire