🌐 Qu'est-ce qu'un ASN et comment me protège-t-il ?
Chaque entreprise qui fournit un accès internet (Google, Amazon AWS, OVH, votre hébergeur...) possède un identifiant unique appelé ASN (Autonomous System Number). Par exemple, AS16509 est Amazon AWS. Toutes les adresses IP de cette entreprise "appartiennent" à son ASN.
🎯 Pourquoi cela protège-t-il mon site ?
De nombreuses attaques automatisées (bots testant des milliers de mots de passe, scans massifs, DDoS) ne viennent pas d'un ordinateur personnel — elles viennent de serveurs bon marché loués à la minute dans le cloud (Hetzner, OVH, DigitalOcean, etc.). Bloquer par pays est très grossier (cela bloque des gens normaux de ce pays) ; bloquer par ASN est plus précis : vous bloquez "les serveurs de location de telle entreprise", pas de vraies personnes.
🔍 À chaque visite de votre site
Avant d'appliquer le géo-blocage, la limitation de débit ou toute autre protection, SeenSecure vérifie l'IP réelle du visiteur et détecte à quel ASN elle appartient (en réutilisant le même service déjà utilisé pour détecter le pays, sans base de données supplémentaire).
Les 4 modes, expliqués un par un
✅ Allow (Autoriser)
Cette entreprise n'est jamais bloquée, quoi qu'il arrive avec le pays ou d'autres règles. Utile pour autoriser, par exemple, l'ASN de Google même si son pays est bloqué. N'a d'effet réel qu'en mode "Protection/Block" — en Monitor rien n'est bloqué de toute façon.
🚫 Block (Bloquer)
Toute visite depuis cet ASN est bloquée directement. Utilisez-le pour les fournisseurs dont vous ne recevez que des attaques et jamais de visiteurs légitimes (ex. un fournisseur de serveurs de location bon marché utilisé à plusieurs reprises pour vous attaquer).
👁️ Dark (Journal seulement)
Ne bloque rien — enregistre simplement dans le journal d'activité chaque fois que quelqu'un de cet ASN visite votre site. Parfait pour "espionner" un moment avant de décider si cela vaut la peine de le bloquer réellement. Enregistre toujours l'activité, quel que soit le mode du Firewall.
⚖️ Gray (Juste milieu)
Si la visite vient de cet ASN ET présente également un signal suspect (ne s'identifie pas comme navigateur, utilise des outils d'attaque connus, ou prétend être un robot Google sans l'être) → bloqué. Si elle vient de cet ASN mais ressemble à du trafic normal → laissé passer. Idéal pour les fournisseurs cloud légitimes parfois aussi utilisés par des attaquants.
Comment créer une règle
- Vous ne connaissez pas le numéro ASN d'un fournisseur ? Recherchez-le par nom d'entreprise sur bgp.he.net ou bgpview.io.
- Chaque ASN doit avoir le format
ASxxxx(ex.AS16509) ; si vous en mettez plusieurs dans la même règle, séparez-les par des virgules. - Choisissez le mode (Allow / Block / Dark / Gray) comme expliqué ci-dessus, donnez-lui un nom descriptif (ex. "Amazon AWS") et enregistrez.
❓ FAQ — Foire Aux Questions
🔹 Puis-je rechercher automatiquement l'ASN d'une entreprise depuis le plugin ?
Pas pour l'instant. Des services de recherche automatique (BGPView) existaient mais ne sont plus disponibles de manière fiable, donc SeenSecure ne dépend pas d'un service externe qui pourrait disparaître. La saisie d'ASN est manuelle, avec des liens directs vers bgp.he.net et bgpview.io pour les consulter.
🔹 Le blocage par ASN remplace-t-il le Geo-Blocking ?
Non, ils sont complémentaires. Le Geo-Blocking filtre par pays (utile si votre site n'a de sens que pour un marché spécifique) ; l'ASN filtre par fournisseur d'infrastructure (utile contre les serveurs de location utilisés pour attaquer, quel que soit leur pays d'enregistrement). Vous pouvez utiliser les deux en même temps.
🔹 Une licence PRO est-elle nécessaire ?
L'offre FREE permet un nombre limité de règles ASN actives (le panneau indique la limite exacte dans l'onglet Firewall → ASN) ; avec PRO, les règles sont illimitées. La fonctionnalité elle-même — les 4 modes, la détection automatique de l'ASN de chaque visiteur — fonctionne de la même manière dans les deux offres ; seul le nombre de règles actives simultanément change.