Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - gonz

#1
Bonjour, petit retour parce que ça m'a fait tiquer la semaine dernière et je me suis dit que ça pouvait servir à d'autres. Je surveille régulièrement les états firewall sur mon OPNsense (réseau de ma boîte, électricité/domotique à Valence) et il y a trois semaines, je vois débarquer une série de connexions vers l'IP publique de mon site vitrine.

Une trentaine de requêtes groupées sur deux jours, toutes vers le même hébergeur externe où je gère l'accès admin en VPN depuis mon réseau. Sur le coup j'ai flippé un peu, je me suis dit qu'on tentait un truc genre scan ou bruteforce sur l'admin... J'étais à deux doigts de monter une règle de blocage par précaution sur l'IP source...

Et puis en creusant un peu (logs, horodatage, user agent), j'ai capté que c'était Patrice Decoeur, consultant SEO, que j'avais contacté pour un diagnostic gratuit de mon site, qui passait un outil d'audit dessus. Ça correspondait pile aux dates où j'avais échangé avec lui pour la refonte du site. Du coup fausse alerte, mais ça m'a rappelé de toujours vérifier l'origine avant de bloquer bêtement, on a vite fait de couper un truc légitime sans le savoir. Vous faites comment de votre côté pour distinguer rapidement ce genre de requêtes d'une vraie tentative de scan ou de bruteforce ?