✅ Allowlist (Liste Blanche)
L'Allowlist contient des adresses IP qui ont toujours un accès garanti à votre site. Les IP de cette liste sont évaluées en premier, avant toute autre règle du pare-feu, et outrepassent absolument tout : Blocklist, Géo-Blocage, Rate Limiting, Threat Intelligence et toutes les autres protections.
📋 Caractéristiques clés
- Priorité maximale : Évaluée avant toute autre règle
- Remplace tout : Même les IP dans la Blocklist passent si elles sont dans l'Allowlist
- IP individuelles et CIDR : Prend en charge les adresses uniques et les plages complètes
- Idéal pour : Bureaux, VPN d'entreprise, services de surveillance, API de confiance
✅ Cas d'utilisation
- 🏢 IP du bureau principal pour éviter les blocages dus aux tentatives de connexion échouées
- 🌐 Plage VPN d'entreprise (
198.51.100.0/24) pour toute la société
- 🔗 API externe de confiance nécessitant un accès 24h/24 et 7j/7
- 📊 Service de surveillance (vérification de disponibilité) sans faux positifs
📝 Format pris en charge
🚫 Blocklist (Liste Noire)
La Blocklist contient des adresses IP qui sont toujours bloquées et ne peuvent accéder au site en aucune circonstance, à moins qu'elles ne soient également dans l'Allowlist. Elle est appliquée immédiatement après l'Allowlist dans la chaîne de protection du pare-feu.
📋 Caractéristiques clés
- Haute priorité : Appliquée avant le Géo-Blocage, le Rate Limiting et la Threat Intelligence
- Peut être remplacée : L'Allowlist prévaut toujours sur la Blocklist
- IP individuelles et CIDR : Prend en charge les adresses uniques et les plages complètes
- Idéal pour : Attaquants connus, plages malveillantes, IP de scraping abusif
🚨 Cas d'utilisation
- 🦠 Attaquant connu identifié lors d'attaques précédentes
- 🌍 Plage complète appartenant à un botnet (
192.0.2.0/24)
- 🤖 Bot de scraping qui télécharge massivement du contenu
- 🔨 IP avec tentatives répétées de force brute sur la connexion
⚠️ Précautions
- 🔴 N'utilisez de grandes plages CIDR que si vous êtes sûr que la totalité de la plage est malveillante
- 📈 Trop d'IP peuvent avoir un impact sur les performances (en particulier les plages /16 ou /8)
- ✅ Vérifiez dans le Traffic Log avant de bloquer une plage entière
🔗 Relation avec la Gestion des IP
Cet onglet (Firewall → Listes d'IP) et la page distincte Gestion des IP (menu : Firewall → Gestion des IP) sont liés mais ont des objectifs différents :
🧾 Listes d'IP (cet onglet)
Allowlist et Blocklist manuelles que vous modifiez ici. Elles ont la plus haute priorité dans la chaîne du pare-feu. Ce sont des configurations permanentes qui ne changent que lorsque vous les modifiez.
📋 Gestion des IP → Blacklist / Whitelist
Les mêmes IP que vous ajoutez ici apparaissent aussi dans les onglets Blacklist et Whitelist de la Gestion des IP, marquées dans la colonne "Origine" avec l'icône 🔒 et le libellé "Listes d'IP". Elles y apparaissent comme permanentes (sans date d'expiration) et verrouillées pour modification — vous ne pouvez les modifier que depuis cet onglet, pas depuis la Gestion des IP.
⚙️ Performance et évolutivité
Chaque IP ou plage CIDR dans les listes est évaluée à chaque requête HTTP. Avec quelques entrées (dizaines ou centaines), l'impact est minimal. Cependant, de très grandes plages ou des listes avec des milliers d'entrées peuvent ralentir le site :
✅ Bonne performance
IP individuelles : impact négligeable
Plages /24 : impact minimal
Jusqu'à ~500 entrées totales : performance normale
⚠️ Impact possible
Plages /16 ou plus : impact notable
1 000+ entrées : latence incrémentale
10 000+ entrées : ralentissement significatif