Naviguer caché…

Les VPN, ça a un coté pratique quand on veut naviguer sur le web sans laisser de traces… ça peut servir aussi a spammer à l’envie, envoyer de la pub  dans des formulaires de contact ou laisser des commentaires qui n’en sont pas.

Dans la situation actuelle – hier, le nombre d’accès en erreur sur notre site a battu un record –, notre niveau de tolérance est particulièrement bas et nous bloquons au plus vite l’accès à notre site aux indésirables avant que la situation ne dégénère… et nous avons dû, dernièrement, bloquer des VPN.

Vous utilisez un VPN et vous ne pouvez plus accéder à notre site ? C’est probablement parce que nous avons été dans l’obligation de bloquer, à un moment ou à un autre, l’adresse IP virtuelle attribuée par votre VPN pour préserver la sécurité de notre site.

Nous ne proposons pas de contenus illégaux, nous n’utilisons des cookies et technologies similaires que lorsque nous ne  pouvons faire autrement, la préservation des données personnelles de nos clients est une de nos priorités… vous pouvez venir nous voir sans risque et sans utiliser de VPN.

Ça coince…

Alors que nous étions revenu à une situation à peu près normale depuis la dernière mise à jour de l’outil qui gère nos formulaires de contact, nous avons reçus mardi vers midi nombre de pseudo-messages qui ne servent qu’à saturer notre serveur.

La sanction est toujours la même, nous bloquons au plus vite l’accès de notre site à ces pseudo visiteurs… qui manifestement ne comprennent pas que notre site internet leur est désormais interdit et tentent, encore et encore, de forcer l’accès.

Depuis mardi 15 h, le nombre d’accès bloqués est conséquent : c’est plus de la moitié des requêtes envoyée vers notre serveur… et elles proviennent de seulement 3 adresses IP.

En conséquence, notre serveur est un peu ralenti, mais bien moins que si notre serveur devait traiter et répondre à ces requêtes multiples… et nous n’avons pas à gérer les multiples demandes sans objet qui nous sont envoyées.

 

Autre soucis : le module qui gère les demandes de téléchargement des outils  que nous mettons à disposition de nos clients (profils ICC des papiers que nous proposons, grilles de calendrier, catalogue de la boutique, etc.) est en erreur… le blocage ne semble concerner que l’administration de ce module qui, pour le reste, est pleinement fonctionnel.

La dernière mise à jour de ce module commence à dater, nous allons donc, dès que notre charge de travail sera revenue à un niveau plus raisonnable, procéder au remplacement ce module par un équivalent mis à jour plus régulièrement.

Les téléchargements ne devraient pas être perturbés pendant la mise en place du nouveau module : comme nous l’avons déjà fait par le passé, après bascule, seul le nouveau système sera accessible depuis notre site mais l’ancien sera conservé quelques temps pour celles et ceux qui accèdent aux pages de téléchargement depuis les moteurs de recherche.

 

Edit du 14 juin

Avec un peu de retard, nous avons eu accès au logs  de connexion de ce vendredi de notre site internet : les pages en erreur représentaient hier 40 % des pages « vues » – nous étions en moyenne à 10 % sur la semaine dernière ce qui est un peu en dessous du taux habituel et à plus de 60 % mardi et mercredi – et les requêtes envoyées depuis les 3 adresses IP bannies depuis mardi se succèdent au rythme de plusieurs par minutes et ont été émises depuis plusieurs navigateurs…

 

Edit du 15 juin

L' »attaque » a un peu perdu en ampleur hier samedi… Nous avons, par curiosité, regardé où étaient localisées les  3 adresse IP bloquées mardi : deux sont localisées dans le sud de l’Angleterre, la troisième à… Moscou.

La localisation des adresses IP est plus ou moins précise : nous serions en Bretagne…

 

Edit du 16 juin

Jusqu’à ce jour, nous attendions plusieurs messages avant de bloquer  une adresse IP ou une adresse courriel… Un message à 18 h 51 (de la même série qu’une des adresses IP déjà bloquée, identifiée comme localisée à Moscou…), blocage en place à 19 h 06…

Nous ne pensons pas être la cible directe de ces attaques… mais il est probable que notre hébergeur lui le soit…

 

Edit du 20 juin

Ce qui est bien avec les robots, c’est qu’ils ne se fatiguent pas : 10 jours que 3 adresses IP (4 depuis mardi) essaient de forcer l’accès à notre site et 10 jours que notre serveur leur en interdit l’accès…

Le nombre de pages en erreur est toujours conséquent… ce qui fini par avoir un impact sur la capacité de Jirafeau à crypter / décrypter en direct les fichiers qu’on lui confie…

 

Edit du 25 juin

Conséquence ou pas des tentatives d’accès non autorisées à notre site, aujourd’hui, pendant que nous travaillions dans la boutique, notre site s’est mis en rideau vers midi… Le site principal, la boutique, Jirafeau étaient totalement inaccessibles avec un message d’erreur pas top. Le déblocage a pris un peu de temps, l’accès visiteur a été rétabli vers 14 h 15 et la situation est revenue à la normale vers 15 h 30.

 

Edit du 4 juillet

Les tentatives d’accès  non autorisées à notre site ont battu un record avant-hier, record qui a été largement battu hier…

Et nous avons bloqué encore 3 adresses IP aujourd’hui : 2 pour des dépôts non autorisés sur Jirafeau, la 3e pour un message « politique », avec des relents de propagande raciste et religieuse – aussi noble soit la cause défendue, nos formulaires de contact ne sont pas faits pour ça.

Une partie des adresses IP que nous avons été contraints de bloquer pour préserver la sécurité de nos sites sont des adresses utilisées par des VPN…

Cybersquat

Depuis quelques temps, notre instance de Jirafeau est détourné de ce pour quoi elle est là et est utilisé par certains utilisateurs indélicats pour stocker et peut-être partager des fichiers qui n’ont rien à voir avec l’activité d’Inpixya.

Très clairement, Jirafeau n’est pas fait pour ça !

Parce que nous devons nous assurer de la sécurité de nos systèmes d’information et des données qui y sont conservées, et qu’il n’est pas envisageable que Jirafeau se mute en outil de partage de fichiers au contenu qui pourrait ne pas être licite, les fichiers qui squattent notre instance de Jirafeau sont systématiquement supprimés dès leur découverte, celui ou celle qui les a déposé est banni – le périphérique informatique utilisé pour le dépôt de fichier est interdit d’accès à Jirafeau, ce qui implique la conservation sans limite de durée des adresses IP des périphériques des cybersquatteurs.

Et nous étudions sérieusement la possibilité de limiter l’accès à Jirafeau…

 

Attaque en règle

Depuis quelques jours, nos sites subissent ce que l’on pourrait qualifier d’attaques en règle.

Pour le moment, la sécurité de nos sites n’a pas été mise en défaut, mais ces attaques ont pour effet de perturber fortement leur fonctionnement…

Dernière « attaque » en date, nous avons reçu un nombre anormalement élevé d’inscriptions à notre newsletter, newsletter dont le dernier numéro a été publié en… novembre… 2022.

Parce que c’est la première étape, nous collectons désormais l’adresse IP de celles et ceux qui s’inscrivent à la newsletter… avant de mettre en place, si nécessaire, d’autres méthodes pour filtrer ces inscriptions manifestement abusives. Continuer la lecture de « Attaque en règle »