Créer des règles d'accès IP, domaine et pays

Comment créer vos propres règles d'accès, les observer en mode simulation (dry-run) et les activer après 24 heures.

Dernière vérification: 2026-07-20

Dans la section « Sécurité » → « Contrôle d'accès », vous pouvez créer vos propres règles qui bloquent ou autorisent explicitement des IP, des domaines, des domaines d'e-mail ou des pays. Chaque nouvelle règle démarre obligatoirement en mode simulation (dry-run) : elle observe et enregistre, mais ne bloque encore rien. Ce n'est qu'après une période d'observation minimale de 24 heures que vous pouvez activer une règle manuellement — il n'y a pas de transition automatique.

Étape par étape

  1. Ouvrir la section « Contrôle d'accès »Naviguez vers « Sécurité » → « Contrôle d'accès » et ouvrez l'onglet « Mes règles ».
  2. Choisir un type de règleChoisissez l'un des six types : bloquer une IP, autoriser une IP (prioritaire sur les blocages), bloquer un domaine, bloquer un domaine d'e-mail, bloquer un pays ou autoriser un pays (prioritaire sur les blocages).
  3. Définir la portée et la valeurChoisissez la portée (selon le type de règle) et saisissez la valeur concrète (par ex. adresse IP/CIDR, domaine ou code pays). Pour les règles de domaine, vous pouvez en outre choisir entre correspondance exacte et correspondance par suffixe.
  4. Indiquer un motif et enregistrerLe champ « Motif » est obligatoire — sans valeur ni motif, le bouton d'enregistrement reste désactivé.
  5. Observer la simulation (dry-run)La nouvelle règle affiche le statut « Dry-run (observation uniquement) » en orange. Dans le journal des décisions, vous voyez quelles requêtes la règle aurait concernées (« would_block ») — rien n'est réellement bloqué.
  6. Activer après 24 heuresDès que la période d'observation minimale de 24 heures est atteinte, le bouton « Activer maintenant » devient utilisable. Ce n'est qu'ensuite que le statut passe à « Actif (blocage) » et que la règle prend réellement effet.

Résultat attendu

Votre règle est créée, documentée de manière traçable dans le journal des décisions et peut — si nécessaire — être activée délibérément après la période d'observation minimale.

Cas d’erreur fréquents

Le bouton « Activer maintenant » est désactivé et affiche « Activation possible dans ~Xh ».

Cause: La règle n'a pas encore atteint la période d'observation minimale de 24 heures — il s'agit d'un verrou de sécurité délibéré, appliqué à la fois dans l'interface et côté serveur sous forme de contrainte de base de données.

Solution: Attendez le temps restant. Ce délai ne peut être ni contourné ni raccourci.

Une règle créée en dry-run ne bloque toujours pas les requêtes, bien qu'elle soit marquée « would_block » dans le journal.

Cause: C'est le comportement attendu — en dry-run, seul l'enregistrement a lieu, le blocage réel ne commence qu'après une activation explicite.

Solution: Aucune action nécessaire si vous ne souhaitiez pas encore activer la règle.

Je souhaite créer une règle de limitation de débit (rate-limit) via ce formulaire, mais je ne trouve pas d'option pour cela.

Cause: Les limitations de débit ne sont pas disponibles ici en tant que type de règle — elles sont gérées exclusivement par Zentor (Master Admin).

Solution: Adressez-vous à Zentor pour les ajustements de limitation de débit.

Articles associés

Retour à la catégorie