Alors, j'ai un site Joomla! (sur hébergement hybride illimité) dont l'administration est attaquée par brute force. Je la protège notamment par un plugin que m'avertit après deux tentatives consécutives par une IP donnée et les bloque pour deux heures avec coefficient multiplicateur de l'exclusion. Comme mes attaquants ré-essayent systématiquement, ils sont bloqués pour 10 heures. Et ne reviennent plus. Mais ils sont quotidiennement suivis par d'autres.
Et donc, j'ai ainsi une liste d'IP agressives qui appartiennent toutes à des pays dont je n'ai rien à faire, y compris de leurs robots indexeurs (souvent déjà bloqués). Et j'aimerais bloquer ces pays globalement pour cesser d'avoir plusieurs mails/jour à propos de ces attaques.
Il y a bien ceci qui bloque des pays : CFBlockCountry - Joomla! Extensions Directory
… seulement ça ne protège pas l'administration et c'est celle-ci qui est attaquée.
Et les informations de PHP n'indiquent pas que le module GeoIP est installé sur Apache, bien j'aie vu que dans cPanel/PEAR PHP, Net Geo et Net Geoip sont installables. Quelle est la différence ?
Quelqu'un aurait une idée de ce que je peux faire ? Est-ce qu'il y a moyen de faire un blocage global sur tout l'hébergement (protéger tous les domaines compagnons) ?
Car « curieusement », depuis certains problèmes internationaux les IPs en question proviennent à 80% d'Ukraine et de Russie. Et à 100% de ces pays et pays limitrophes.
Et donc, j'ai ainsi une liste d'IP agressives qui appartiennent toutes à des pays dont je n'ai rien à faire, y compris de leurs robots indexeurs (souvent déjà bloqués). Et j'aimerais bloquer ces pays globalement pour cesser d'avoir plusieurs mails/jour à propos de ces attaques.
Il y a bien ceci qui bloque des pays : CFBlockCountry - Joomla! Extensions Directory
… seulement ça ne protège pas l'administration et c'est celle-ci qui est attaquée.
Et les informations de PHP n'indiquent pas que le module GeoIP est installé sur Apache, bien j'aie vu que dans cPanel/PEAR PHP, Net Geo et Net Geoip sont installables. Quelle est la différence ?
Quelqu'un aurait une idée de ce que je peux faire ? Est-ce qu'il y a moyen de faire un blocage global sur tout l'hébergement (protéger tous les domaines compagnons) ?
Car « curieusement », depuis certains problèmes internationaux les IPs en question proviennent à 80% d'Ukraine et de Russie. Et à 100% de ces pays et pays limitrophes.
Dernière édition: