Bonjour,
Je suis hébergeur de plusieurs sites internet incluant des espaces membres sur wordpress.
Je suis très embêté par les pare-feu planet hoster ( greensnow.co ) qui ne sont pas configuré correctement.
En effet avant migration de certains de mes sites j'avais bien demandé si cloudflare était compatible sur planet hoster mais malheureusement ce n'est pas le cas.
Les règles par feu greensnow bannissent les ip cloudflares au lieu de bannir l'ip d'un client.
Même le trafic légitime est bloqué :
Il suffit que plusieurs clients se connectent en même temps sur un des sites du world pour se faire bloquer l'intégralité de ces clients.
En effet, le pare feu étant mal configuré l'ip de cloudflare est banni au lieu de l'ip de l'utilisateur/attaquant.
Le soucis est qu'une ip cloudflare amene plusieurs utilisateurs donc l'intégralité des utilisateurs légitime du world sont banni.
Cette situation m'amène à ce post aujourd'hui pour demander la bonne configuration des pare-feu.
Le Bannissement de l'adresse d'un client avec le header CF-Connecting-IP et non X-Forwarded-For pour les ip cloudflares.
Sans résolution de ce souci je vais devoir soit mettre en danger la sécurité de mon site en désactivant clouflare, soit changer d'hébergeur.
Si vous rencontré le même souci n'hésitez pas à voter au sondage ce qui fera peu être réagir planet hoster.
Cordialement
Je suis hébergeur de plusieurs sites internet incluant des espaces membres sur wordpress.
Je suis très embêté par les pare-feu planet hoster ( greensnow.co ) qui ne sont pas configuré correctement.
En effet avant migration de certains de mes sites j'avais bien demandé si cloudflare était compatible sur planet hoster mais malheureusement ce n'est pas le cas.
Les règles par feu greensnow bannissent les ip cloudflares au lieu de bannir l'ip d'un client.
Même le trafic légitime est bloqué :

Il suffit que plusieurs clients se connectent en même temps sur un des sites du world pour se faire bloquer l'intégralité de ces clients.
En effet, le pare feu étant mal configuré l'ip de cloudflare est banni au lieu de l'ip de l'utilisateur/attaquant.
Le soucis est qu'une ip cloudflare amene plusieurs utilisateurs donc l'intégralité des utilisateurs légitime du world sont banni.

Cette situation m'amène à ce post aujourd'hui pour demander la bonne configuration des pare-feu.
Le Bannissement de l'adresse d'un client avec le header CF-Connecting-IP et non X-Forwarded-For pour les ip cloudflares.
Sans résolution de ce souci je vais devoir soit mettre en danger la sécurité de mon site en désactivant clouflare, soit changer d'hébergeur.
Si vous rencontré le même souci n'hésitez pas à voter au sondage ce qui fera peu être réagir planet hoster.
Cordialement