Skip to main contentSkip to footer

Groupes

Un compte, plusieurs clés, une seule liste de blocage entre elles. Ce qu'est un groupe, les limites par formule, la liste blanche et le webhook qui l'accompagnent, et comment l'agent Linux et le plugin Hive l'appliquent chacun.

Ce qu'est un groupe

Un groupe se crée dans votre compte et réunit un nombre quelconque de clés API, librement mélangées entre serveurs Linux exécutant l'agent et sites WordPress exécutant Hive. Quand un membre signale une adresse, chaque autre membre la bloque, pendant la fenêtre du groupe, sur tous les ports que ce membre expose au flux communautaire. Une clé appartient à un groupe au plus. Une clé sans groupe se comporte exactement comme avant : aucune liste supplémentaire, aucune erreur, rien à configurer.

Les entrées manuelles et les exceptions s'ajoutent à la main dans le portail, pas sur un membre lui-même, un changement atteint donc chaque membre à sa synchronisation suivante sans que personne ne touche un fichier de configuration. L'adresse depuis laquelle un membre signale lui-même n'est jamais dans la liste qu'il reçoit, un groupe ne peut donc pas enfermer ses propres membres les uns hors des autres.

Limites par formule

FreeContributorProfessionalBusinessEnterprise
Groupes par compte——13100
Membres par groupe——1050500
Entrées manuelles par groupe——200200200
Entrées de liste blanche par groupe——200200200

Free et Contributor voient la section avec une invitation à passer à une formule supérieure, mais ne peuvent créer un groupe ni y mettre une clé. Chaque liste dérivée est plafonnée à 20 000 entrées quel que soit la formule, les plus anciennes retirées en premier ; ce plafond est un avis de santé et non une erreur, il borne ce qu'un seul membre télécharge ou garde jamais dans le noyau. Descendre sous la limite d'une formule bénéficie d'un droit acquis : un groupe déjà au-dessus de la nouvelle limite continue de fonctionner exactement comme avant, seule la création d'un autre groupe ou l'ajout d'un autre membre est bloqué jusqu'à ce que le compte redescende sous la limite.

La liste blanche du groupe

Un groupe peut aussi porter une liste blanche : des adresses et des préfixes, jusqu'à /24 et /64, au plus 200 entrées, chacune avec une note, tenue dans le portail à côté du groupe lui-même. Aucun membre ne bloque ni ne signale jamais une adresse qui y figure. Elle ne change rien à la liste blanche propre d'un membre, qui continue de fonctionner exactement comme avant et n'est jamais remplacée par elle.

Webhooks

Un groupe peut porter une URL de webhook. Chaque nouveau bannissement dans le groupe est un POST signé vers cette URL, avec un HMAC-SHA256 du corps utilisant un secret affiché dans le portail, pour qu'un récepteur puisse refuser tout ce qui ne vient pas de nous. Le corps porte l'adresse, l'auteur du signalement, les catégories, le début et l'expiration du bannissement, et une ligne de texte toute prête pour un outil de chat. Une livraison qui échoue est réessayée après 60 secondes, puis 300, puis 1800, puis abandonnée ; le dernier statut et le texte de l'erreur figurent dans le portail. Un second signalement de la même adresse dans la même fenêtre n'envoie pas de second webhook.

Appliqué par l'agent Linux

Sur un serveur sous licence, l'agent récupère la liste de groupe avec le flux communautaire et la garde dans son propre ensemble du noyau sur tous les ports, quel que soit le service que cet hôte expose. Il écrit la liste blanche du groupe dans un fichier à elle et l'applique dans le même passage, à côté de sa liste blanche locale. Voir Blocage avec l'agent Linux pour les chemins de fichiers, les noms des ensembles du noyau et le résultat exact des commandes.

Appliqué par Hive

Hive récupère la même liste de groupe toutes les quinze minutes et la reproduit sous forme de blocages d'un type qui lui est propre, elle apparaît donc à côté de tout autre blocage sur l'écran « IP bloquées », avec son propre badge. La liste blanche du groupe est reprise de la même façon, comme entrées de liste blanche portant leur propre origine, à côté de toute entrée ajoutée à la main. Le tableau de bord affiche le groupe et la dernière synchronisation, et Activité, Listes d'IP, Groupe liste chaque entrée avec le membre qui l'a signalée et si le site l'a bloquée ou pourquoi pas. Voir Blocages de groupe dans la documentation du plugin pour le type de blocage et son interaction avec le reste du plugin.

Codes d'erreur

Ce sont les codes que le portail et les deux produits affichent quand une limite est atteinte ou qu'une formule ne porte pas de groupes. Ils n'apparaissent jamais pour une clé sans groupe.

CodeSignification
group_tierLa formule de ce compte ne porte pas de groupes.
group_limit_reachedLe compte a déjà autant de groupes que sa formule l'autorise.
group_members_fullLe groupe a déjà autant de membres que sa formule l'autorise.
group_manual_fullLes entrées manuelles du groupe sont à leur limite de 200.
group_whitelist_fullLes entrées de liste blanche du groupe sont à leur limite de 200.

Dernière mise à jour: · Maintenu par l’équipe ReportedIP

Security Focused
Conforme au RGPD
Made in Germany
Retour aux docs