SeenSecure Help

Gestion des IPs

Gérez les IP bloquées, les listes noires et blanches. Contrôlez qui peut accéder à votre site et gérez les blocages automatiques et manuels.

🚫 IPs Bloquées

Cette section affiche toutes les adresses IP qui ont été automatiquement bloquées par les systèmes de protection de SeenSecure. Chaque IP inclut des informations sur le type de blocage, sa durée et le module qui l'a déclenché.

Types de Blocage

WAF

Bloqué par le pare-feu applicatif Web après détection de schémas d'attaque tels que SQLi, XSS ou LFI dans la requête.

Rate Limiting

Bloqué pour avoir dépassé la limite de requêtes autorisées dans une fenêtre de temps (escalade par niveaux).

Bot Protection

Bloqué pour comportements typiques de bots : HTTP/1.0 sans Host, User-Agent vide, Accept-Language manquant, outils CLI.

Geo-Blocking

Bloqué pour appartenance à un pays restreint dans la configuration de géolocalisation.

Injection

Bloqué par le bouclier anti-injection après détection de charges utiles malveillantes dans les paramètres, cookies ou en-têtes.

Indicateurs de Durée

Chaque IP bloquée affiche un badge indiquant si le blocage est Permanent (n'expire jamais jusqu'à déblocage manuel) ou Temporaire (avec temps restant visible).

Niveaux d'Escalade — Rate Limiting

Le rate limiting escalade automatiquement la durée de blocage en fonction de la fréquence des infractions de chaque IP :

Infraction Blocage Description
1ère Temporaire (15 min par défaut) Première infraction : blocage court.
2ème (dans la fenêtre de mémoire) Temporaire, plus long (2 heures par défaut) Infraction récidiviste dans la période configurée.
Atteint le seuil configuré (5 infractions par défaut) Permanent L'IP passe automatiquement en liste noire.

La durée de chaque blocage, le nombre d'infractions avant le blocage permanent et la fenêtre de temps (« mémoire ») sont configurables dans Firewall → Rate Limiting → Escalade progressive. Si l'IP ne commet pas de nouvelle infraction dans la fenêtre configurée, son historique d'infractions est réinitialisé.

Actions par Ligne

  • Débloquer : Supprime le blocage temporaire ou permanent de l'IP. L'IP pourra à nouveau accéder au site.
  • Détails : Affiche les informations complètes de l'IP : motif du blocage, date, module, charge utile détectée, user-agent, en-têtes et nombre de tentatives.

Actions Groupées

Sélectionnez plusieurs IPs et appliquez une action à toutes simultanément :

  • Débloquer : Débloque toutes les IPs sélectionnées.
  • Déplacer vers la Liste Noire : Ajoute les IPs sélectionnées à la liste noire en tant que blocage permanent avec suivi de source.
  • Prolonger : Ajoute 1 heure ou 24 heures (deux options distinctes dans le menu) au blocage temporaire des IPs sélectionnées.
  • Rendre Permanent : Convertit les blocages temporaires sélectionnés en blocages permanents.
  • Exporter : Exporte les IPs sélectionnées au format CSV ou TXT pour une analyse externe.

Mode de Réponse de Blocage

Vous pouvez choisir comment le serveur répond lorsqu'une IP bloquée tente d'accéder :

  • Plein Écran (Full Screen) : Affiche une page HTML de blocage informative avec le motif, l'ID d'incident et un lien de support. Recommandé pour la production.
  • Mini 403 : Répond uniquement avec le code HTTP 403 et un simple message texte. Plus rapide mais moins informatif. Utile pour les environnements à haute performance.
💡 Recommandation : Utilisez le mode Plein Écran en production pour que les visiteurs légitimes comprennent pourquoi ils ont été bloqués. Passez en Mini 403 uniquement si vous devez maximiser les performances et que l'expérience utilisateur bloqué ne vous préoccupe pas.

⛔ Liste Noire

La liste noire contient les IP avec des blocages permanents. Ces IP ne peuvent accéder au site en aucune circonstance, sauf si elles sont supprimées manuellement de la liste.

Sources d'Ajout

Source Description
Manual Ajoutée manuellement par un administrateur depuis le panneau de gestion des IPs.
Firewall Event IP ajoutée automatiquement après des événements critiques du pare-feu (violations WAF multiples).
Repeated Attacks Une IP ayant atteint le seuil d'escalade est marquée comme bloquée de façon permanente dans IPs Bloquées — elle n'est pas déplacée automatiquement vers la liste noire ; vous pouvez le faire vous-même avec l'action groupée "Déplacer vers la liste noire".
Threat Intel IP signalée sur des listes de menaces publiques (Spamhaus, etc.) et bloquée automatiquement.

Actions par Ligne

  • Supprimer : Supprime l'IP de la liste noire. L'IP ne sera plus bloquée en permanence.
  • Détails : Affiche l'historique complet de l'IP : date d'ajout, source, motif, événements associés et nombre de tentatives d'accès bloquées.

Actions Groupées

  • Supprimer : Supprime toutes les IPs sélectionnées de la liste noire.
  • Déplacer vers la Liste Blanche : Transfère les IPs sélectionnées de la liste noire vers la liste blanche en tant qu'IP de confiance.
  • Prolonger : Pour les listes noires avec expiration personnalisée (si configurée), ajoute du temps supplémentaire.
  • Rendre Permanent : Garantit que les IPs sélectionnées restent sur la liste noire indéfiniment.
  • Exporter : Exporte les IPs sélectionnées au format CSV ou TXT.

Support du Schéma Legacy

Si vous avez mis à jour depuis une version antérieure du plugin, la liste noire peut contenir des enregistrements avec d'anciens noms de colonnes. Le système reconnaît et normalise automatiquement les deux schémas :

Nouveau Champ Champ Legacy
reason label Motif du blocage
added_at created_at Date d'ajout

Vous n'avez rien à faire — le plugin gère les deux formats de manière transparente. Les nouveaux enregistrements sont toujours sauvegardés avec le schéma mis à jour.

⚠️ Important : La liste blanche a une priorité absolue sur la liste noire. Si une IP figure sur les deux listes (ce qui ne devrait pas arriver en usage normal), la liste blanche prévaut et l'IP ne sera jamais bloquée.

✅ Liste Blanche

La liste blanche contient des IP de confiance qui ne seront jamais bloquées par aucun module de SeenSecure. Les IP de cette liste contournent complètement la chaîne de protection du pare-feu.

Indicateurs

  • Indicateur de Confiance : Chaque IP en liste blanche affiche un badge vert indiquant son statut de confiance.
  • Suivi de Source : Montre comment l'IP a été ajoutée (manuelle, importée, API, etc.).
  • Dernière Activité : Date et heure du dernier accès enregistré depuis cette IP. Aide à identifier les IP inutilisées.

Actions par Ligne

  • Supprimer : Supprime l'IP de la liste blanche. À partir de ce moment, elle sera soumise à tous les modules de protection.
  • Détails : Affiche les informations complètes de l'IP en liste blanche : date d'ajout, source, dernière activité, événements de contournement enregistrés et configuration associée.

Actions Groupées

  • Supprimer : Supprime toutes les IPs sélectionnées de la liste blanche.
  • Déplacer vers la Liste Noire : Transfère les IPs sélectionnées de la liste blanche vers la liste noire en tant que blocage permanent.
  • Exporter : Exporte les IPs sélectionnées au format CSV ou TXT.
💡 Bonnes pratiques : Gardez la liste blanche aussi réduite que possible. N'ajoutez que les IPs absolument nécessaires (serveurs de paiement, API de confiance, votre propre IP d'administration). Vérifiez périodiquement les IPs avec une ancienne "dernière activité" et supprimez-les.
🔒 Note de sécurité : Les IP en liste blanche ne sont pas exemptées de l'authentification WordPress ni des contrôles de permissions utilisateur. Elles contournent uniquement les modules de protection du pare-feu de SeenSecure.

🔧 Résolution de Problèmes

Une de mes IP apparaît bloquée alors que je ne l'ai pas ajoutée à la liste noire

Outre votre liste noire locale, si le Réseau de Protection est activé, votre site peut aussi bloquer des IP publiées par la communauté (non gérées ici). Dans tous les cas, la liste blanche locale a toujours la priorité absolue : ajoutez l'IP ici et elle contournera tout autre blocage, quelle qu'en soit l'origine.

Je dois bloquer une IP rapidement et de façon permanente

Ajoutez-la directement à la Liste Noire. Si elle est déjà dans la Liste Blanche par erreur, utilisez l'action groupée "Déplacer vers la liste noire" plutôt que de la supprimer et de la réajouter manuellement.

Questions Fréquentes

Que se passe-t-il si une IP est à la fois en liste blanche et en liste noire ? Cela ne devrait pas arriver en usage normal (ajouter à une liste ne la retire pas automatiquement de l'autre), mais si c'est le cas, la liste blanche a priorité : une IP de confiance n'est jamais bloquée.

La liste blanche me dispense-t-elle aussi de me connecter à WordPress ? Non. Elle contourne uniquement les modules de protection du pare-feu (Anti-Bot, Rate Limiting, etc.) ; l'authentification WordPress et les permissions utilisateur s'appliquent toujours normalement.

Comment savoir si une IP de la liste a été ajoutée manuellement ou par le système ? La colonne "Source Tracking" indique l'origine exacte : manuelle, importée, API, etc.