SeenSecure Help

Listes d'IP

Contrôle d'accès manuel absolu : autorisez ou bloquez des IP spécifiques avec la plus haute priorité sur toutes les autres règles du pare-feu.

✅ Allowlist (Liste Blanche)

L'Allowlist contient des adresses IP qui ont toujours un accès garanti à votre site. Les IP de cette liste sont évaluées en premier, avant toute autre règle du pare-feu, et outrepassent absolument tout : Blocklist, Géo-Blocage, Rate Limiting, Threat Intelligence et toutes les autres protections.

📋 Caractéristiques clés

  • Priorité maximale : Évaluée avant toute autre règle
  • Remplace tout : Même les IP dans la Blocklist passent si elles sont dans l'Allowlist
  • IP individuelles et CIDR : Prend en charge les adresses uniques et les plages complètes
  • Idéal pour : Bureaux, VPN d'entreprise, services de surveillance, API de confiance

✅ Cas d'utilisation

  • 🏢 IP du bureau principal pour éviter les blocages dus aux tentatives de connexion échouées
  • 🌐 Plage VPN d'entreprise (198.51.100.0/24) pour toute la société
  • 🔗 API externe de confiance nécessitant un accès 24h/24 et 7j/7
  • 📊 Service de surveillance (vérification de disponibilité) sans faux positifs

📝 Format pris en charge

▪ IP individual: 203.0.113.10 ▪ Rango /24: 198.51.100.0/24 (256 IPs) ▪ Rango /16: 192.168.0.0/16 (65,536 IPs) ▪ Rango /8: 10.0.0.0/8 (16M+ IPs)
💡 Recommandation : Ajoutez toujours votre IP actuelle à l'Allowlist avant d'activer des blocages pour éviter de vous verrouiller accidentellement.

🚫 Blocklist (Liste Noire)

La Blocklist contient des adresses IP qui sont toujours bloquées et ne peuvent accéder au site en aucune circonstance, à moins qu'elles ne soient également dans l'Allowlist. Elle est appliquée immédiatement après l'Allowlist dans la chaîne de protection du pare-feu.

📋 Caractéristiques clés

  • Haute priorité : Appliquée avant le Géo-Blocage, le Rate Limiting et la Threat Intelligence
  • Peut être remplacée : L'Allowlist prévaut toujours sur la Blocklist
  • IP individuelles et CIDR : Prend en charge les adresses uniques et les plages complètes
  • Idéal pour : Attaquants connus, plages malveillantes, IP de scraping abusif

🚨 Cas d'utilisation

  • 🦠 Attaquant connu identifié lors d'attaques précédentes
  • 🌍 Plage complète appartenant à un botnet (192.0.2.0/24)
  • 🤖 Bot de scraping qui télécharge massivement du contenu
  • 🔨 IP avec tentatives répétées de force brute sur la connexion

⚠️ Précautions

  • 🔴 N'utilisez de grandes plages CIDR que si vous êtes sûr que la totalité de la plage est malveillante
  • 📈 Trop d'IP peuvent avoir un impact sur les performances (en particulier les plages /16 ou /8)
  • ✅ Vérifiez dans le Traffic Log avant de bloquer une plage entière

🔗 Relation avec la Gestion des IP

Cet onglet (Firewall → Listes d'IP) et la page distincte Gestion des IP (menu : Firewall → Gestion des IP) sont liés mais ont des objectifs différents :

🧾 Listes d'IP (cet onglet)

Allowlist et Blocklist manuelles que vous modifiez ici. Elles ont la plus haute priorité dans la chaîne du pare-feu. Ce sont des configurations permanentes qui ne changent que lorsque vous les modifiez.

📋 Gestion des IP → Blacklist / Whitelist

Les mêmes IP que vous ajoutez ici apparaissent aussi dans les onglets Blacklist et Whitelist de la Gestion des IP, marquées dans la colonne "Origine" avec l'icône 🔒 et le libellé "Listes d'IP". Elles y apparaissent comme permanentes (sans date d'expiration) et verrouillées pour modification — vous ne pouvez les modifier que depuis cet onglet, pas depuis la Gestion des IP.

💡 À ne pas confondre avec "IP bloquées" : La Gestion des IP possède aussi un onglet distinct appelé "IP bloquées", qui est une liste différente et dynamique : on y trouve les IP que le WAF bloque lui-même automatiquement (par exemple, après dépassement d'un seuil de Rate Limiting), presque toujours avec une expiration temporaire sauf si vous les marquez comme permanentes. Cette liste n'a pas de lien direct avec l'Allowlist/Blocklist de cet onglet.

⚙️ Performance et évolutivité

Chaque IP ou plage CIDR dans les listes est évaluée à chaque requête HTTP. Avec quelques entrées (dizaines ou centaines), l'impact est minimal. Cependant, de très grandes plages ou des listes avec des milliers d'entrées peuvent ralentir le site :

✅ Bonne performance

IP individuelles : impact négligeable
Plages /24 : impact minimal
Jusqu'à ~500 entrées totales : performance normale

⚠️ Impact possible

Plages /16 ou plus : impact notable
1 000+ entrées : latence incrémentale
10 000+ entrées : ralentissement significatif

📌 Conseil de performance : Pour bloquer des pays entiers ou de très grandes plages, utilisez le Géo-Blocage au lieu de la Blocklist. Le Géo-Blocage est optimisé pour les plages géographiques et offre de meilleures performances avec les grandes listes.