Créer des règles d'accès IP, domaine et pays
Comment créer vos propres règles d'accès, les observer en mode simulation (dry-run) et les activer après 24 heures.
Dernière vérification: 2026-07-20
Dans la section « Sécurité » → « Contrôle d'accès », vous pouvez créer vos propres règles qui bloquent ou autorisent explicitement des IP, des domaines, des domaines d'e-mail ou des pays. Chaque nouvelle règle démarre obligatoirement en mode simulation (dry-run) : elle observe et enregistre, mais ne bloque encore rien. Ce n'est qu'après une période d'observation minimale de 24 heures que vous pouvez activer une règle manuellement — il n'y a pas de transition automatique.
Étape par étape
- Ouvrir la section « Contrôle d'accès »Naviguez vers « Sécurité » → « Contrôle d'accès » et ouvrez l'onglet « Mes règles ».
- Choisir un type de règleChoisissez l'un des six types : bloquer une IP, autoriser une IP (prioritaire sur les blocages), bloquer un domaine, bloquer un domaine d'e-mail, bloquer un pays ou autoriser un pays (prioritaire sur les blocages).
- Définir la portée et la valeurChoisissez la portée (selon le type de règle) et saisissez la valeur concrète (par ex. adresse IP/CIDR, domaine ou code pays). Pour les règles de domaine, vous pouvez en outre choisir entre correspondance exacte et correspondance par suffixe.
- Indiquer un motif et enregistrerLe champ « Motif » est obligatoire — sans valeur ni motif, le bouton d'enregistrement reste désactivé.
- Observer la simulation (dry-run)La nouvelle règle affiche le statut « Dry-run (observation uniquement) » en orange. Dans le journal des décisions, vous voyez quelles requêtes la règle aurait concernées (« would_block ») — rien n'est réellement bloqué.
- Activer après 24 heuresDès que la période d'observation minimale de 24 heures est atteinte, le bouton « Activer maintenant » devient utilisable. Ce n'est qu'ensuite que le statut passe à « Actif (blocage) » et que la règle prend réellement effet.
Résultat attendu
Votre règle est créée, documentée de manière traçable dans le journal des décisions et peut — si nécessaire — être activée délibérément après la période d'observation minimale.
Cas d’erreur fréquents
Le bouton « Activer maintenant » est désactivé et affiche « Activation possible dans ~Xh ».
Cause: La règle n'a pas encore atteint la période d'observation minimale de 24 heures — il s'agit d'un verrou de sécurité délibéré, appliqué à la fois dans l'interface et côté serveur sous forme de contrainte de base de données.
Solution: Attendez le temps restant. Ce délai ne peut être ni contourné ni raccourci.
Une règle créée en dry-run ne bloque toujours pas les requêtes, bien qu'elle soit marquée « would_block » dans le journal.
Cause: C'est le comportement attendu — en dry-run, seul l'enregistrement a lieu, le blocage réel ne commence qu'après une activation explicite.
Solution: Aucune action nécessaire si vous ne souhaitiez pas encore activer la règle.
Je souhaite créer une règle de limitation de débit (rate-limit) via ce formulaire, mais je ne trouve pas d'option pour cela.
Cause: Les limitations de débit ne sont pas disponibles ici en tant que type de règle — elles sont gérées exclusivement par Zentor (Master Admin).
Solution: Adressez-vous à Zentor pour les ajustements de limitation de débit.