Groupes
Un compte, plusieurs clés, une seule liste de blocage entre elles. Ce qu'est un groupe, les limites par formule, la liste blanche et le webhook qui l'accompagnent, et comment l'agent Linux et le plugin Hive l'appliquent chacun.
Ce qu'est un groupe
Un groupe se crée dans votre compte et réunit un nombre quelconque de clés API, librement mélangées entre serveurs Linux exécutant l'agent et sites WordPress exécutant Hive. Quand un membre signale une adresse, chaque autre membre la bloque, pendant la fenêtre du groupe, sur tous les ports que ce membre expose au flux communautaire. Une clé appartient à un groupe au plus. Une clé sans groupe se comporte exactement comme avant : aucune liste supplémentaire, aucune erreur, rien à configurer.
Les entrées manuelles et les exceptions s'ajoutent à la main dans le portail, pas sur un membre lui-même, un changement atteint donc chaque membre à sa synchronisation suivante sans que personne ne touche un fichier de configuration. L'adresse depuis laquelle un membre signale lui-même n'est jamais dans la liste qu'il reçoit, un groupe ne peut donc pas enfermer ses propres membres les uns hors des autres.
Limites par formule
| Free | Contributor | Professional | Business | Enterprise | |
|---|---|---|---|---|---|
| Groupes par compte | — | — | 1 | 3 | 100 |
| Membres par groupe | — | — | 10 | 50 | 500 |
| Entrées manuelles par groupe | — | — | 200 | 200 | 200 |
| Entrées de liste blanche par groupe | — | — | 200 | 200 | 200 |
Free et Contributor voient la section avec une invitation à passer à une formule supérieure, mais ne peuvent créer un groupe ni y mettre une clé. Chaque liste dérivée est plafonnée à 20 000 entrées quel que soit la formule, les plus anciennes retirées en premier ; ce plafond est un avis de santé et non une erreur, il borne ce qu'un seul membre télécharge ou garde jamais dans le noyau. Descendre sous la limite d'une formule bénéficie d'un droit acquis : un groupe déjà au-dessus de la nouvelle limite continue de fonctionner exactement comme avant, seule la création d'un autre groupe ou l'ajout d'un autre membre est bloqué jusqu'à ce que le compte redescende sous la limite.
La liste blanche du groupe
Un groupe peut aussi porter une liste blanche : des adresses et des préfixes, jusqu'à /24 et /64, au plus 200 entrées, chacune avec une note, tenue dans le portail à côté du groupe lui-même. Aucun membre ne bloque ni ne signale jamais une adresse qui y figure. Elle ne change rien à la liste blanche propre d'un membre, qui continue de fonctionner exactement comme avant et n'est jamais remplacée par elle.
Webhooks
Un groupe peut porter une URL de webhook. Chaque nouveau bannissement dans le groupe est un
POST signé vers cette URL, avec un HMAC-SHA256 du corps utilisant un secret affiché
dans le portail, pour qu'un récepteur puisse refuser tout ce qui ne vient pas de nous. Le corps
porte l'adresse, l'auteur du signalement, les catégories, le début et l'expiration du bannissement,
et une ligne de texte toute prête pour un outil de chat. Une livraison qui échoue est réessayée
après 60 secondes, puis 300, puis 1800, puis abandonnée ; le dernier statut et le texte de l'erreur
figurent dans le portail. Un second signalement de la même adresse dans la même fenêtre n'envoie pas
de second webhook.
Appliqué par l'agent Linux
Sur un serveur sous licence, l'agent récupère la liste de groupe avec le flux communautaire et la garde dans son propre ensemble du noyau sur tous les ports, quel que soit le service que cet hôte expose. Il écrit la liste blanche du groupe dans un fichier à elle et l'applique dans le même passage, à côté de sa liste blanche locale. Voir Blocage avec l'agent Linux pour les chemins de fichiers, les noms des ensembles du noyau et le résultat exact des commandes.
Appliqué par Hive
Hive récupère la même liste de groupe toutes les quinze minutes et la reproduit sous forme de blocages d'un type qui lui est propre, elle apparaît donc à côté de tout autre blocage sur l'écran « IP bloquées », avec son propre badge. La liste blanche du groupe est reprise de la même façon, comme entrées de liste blanche portant leur propre origine, à côté de toute entrée ajoutée à la main. Le tableau de bord affiche le groupe et la dernière synchronisation, et Activité, Listes d'IP, Groupe liste chaque entrée avec le membre qui l'a signalée et si le site l'a bloquée ou pourquoi pas. Voir Blocages de groupe dans la documentation du plugin pour le type de blocage et son interaction avec le reste du plugin.
Codes d'erreur
Ce sont les codes que le portail et les deux produits affichent quand une limite est atteinte ou qu'une formule ne porte pas de groupes. Ils n'apparaissent jamais pour une clé sans groupe.
| Code | Signification |
|---|---|
group_tier | La formule de ce compte ne porte pas de groupes. |
group_limit_reached | Le compte a déjà autant de groupes que sa formule l'autorise. |
group_members_full | Le groupe a déjà autant de membres que sa formule l'autorise. |
group_manual_full | Les entrées manuelles du groupe sont à leur limite de 200. |
group_whitelist_full | Les entrées de liste blanche du groupe sont à leur limite de 200. |
Dernière mise à jour: · Maintenu par l’équipe ReportedIP