Partager des bannissements d’IP entre sites WordPress avec les groupes
Pour partager des bannissements d’IP entre sites WordPress, placez les Community Access Keys de ces sites dans un groupe sur reportedip.com : chaque adresse qu’un site signale est alors bloquée sur tous les autres pendant la fenêtre de bannissement du groupe. ReportedIP Hive récupère la liste du groupe toutes les quinze minutes, la reprend sous forme de blocages d’un type à part et indique, pour chaque entrée, si le site l’a bloquée et pourquoi pas quand il ne l’a pas fait.
Les groupes sont inclus à partir de la formule Professional et demandent Hive 2.1.67 ou plus récent en mode Community Network. Une clé sans groupe ne voit aucun changement.
Ce qu’un groupe apporte à plusieurs sites WordPress
Sans groupe, chaque site découvre un attaquant de son côté. Un bot bloqué sur la boutique après une série de connexions échouées repart de zéro sur le blog voisin, et le blog n’en paie le prix qu’une fois ses propres seuils atteints. Un groupe comble ce vide au sein de votre propre compte : le signalement d’un membre atteint chaque autre membre à sa prochaine synchronisation, quel que soit le capteur qui l’a déclenché et que le membre soit un site WordPress ou un serveur Linux.
Le service construit la liste à partir de ce que les membres ont signalé dans la fenêtre du groupe, ajoute les entrées que vous avez saisies à la main dans le compte et retire les exceptions que vous y avez définies. L’adresse depuis laquelle un membre signale ne figure jamais sur la liste qu’il reçoit : un groupe ne peut donc pas enfermer ses propres membres les uns hors des autres.
| Professional | Business | Enterprise | |
|---|---|---|---|
| Groupes par compte | 1 | 3 | 100 |
| Membres (clés) par groupe | 10 | 50 | 500 |
| Entrées manuelles par groupe | 200 | 200 | 200 |
| Entrées de liste blanche par groupe | 200 | 200 | 200 |
Chaque liste dérivée est plafonnée à 20 000 entrées, les plus récentes sont conservées. Une clé appartient à un groupe au plus. Les règles complètes, y compris le webhook signé qu’un groupe peut envoyer à chaque nouveau bannissement, figurent sur la page de documentation des groupes.
Comment Hive applique la liste du groupe sur un site WordPress
Toutes les quinze minutes, Hive demande la liste du groupe au service avec l’ETag de la dernière réponse. Une liste inchangée revient en 304 Not Modified et coûte une requête sans transfert. Une liste modifiée est reprise dans la table des blocages sous forme d’entrées de type Group Ban, chacune bloquée jusqu’à l’expiration indiquée par le service. Une entrée qui quitte la liste est levée à la synchronisation suivante.
- La liste blanche l’emporte. Une adresse de la liste blanche du site, y compris à l’intérieur d’une plage, n’est jamais bloquée par le groupe.
- Un blocage manuel n’est jamais modifié. La synchronisation ne raccourcit ni ne lève un blocage que vous avez posé à la main.
- Un blocage plus court devient le bannissement du groupe. Un blocage automatique ou de réputation qui se terminerait avant l’expiration du groupe est remplacé par le bannissement du groupe, pour que l’adresse ne soit pas libérée à la fin du blocage court.
- L’adresse du serveur lui-même n’est jamais bloquée. Cela vaut aussi pour une plage de la liste : un /24 qui englobe l’hôte est ignoré, car le bloquer emporterait le cron et le préchargement du cache du site.
- Le mode rapport seul (report-only) ne bloque rien depuis la liste et n’écrit aucune ligne de journal par entrée.
Quand la liste n’arrive plus, tout ce que le groupe a posé disparaît : quand la clé quitte son groupe, quand la formule n’inclut plus les groupes, quand la clé est supprimée et quand le site passe en Local Shield. Une liste que plus personne ne met à jour ne doit plus autoriser ni bannir d’adresses.
Où voir le groupe dans wp-admin
Toutes les captures d’écran viennent d’une installation de test. Les adresses proviennent des plages de documentation de la RFC 5737 et de la RFC 3849, les noms des membres se terminent par .example, et aucun site ni client réel n’apparaît. L’interface de Hive est en anglais dans ces captures.
Le tableau de bord affiche le groupe et sa dernière synchronisation
Dès que la clé appartient à un groupe, le tableau de bord de Hive affiche une carte du groupe : son nom, ses membres et sa fenêtre de bannissement, le nombre d’entrées de la liste blanche du groupe, le nombre d’entrées de la liste bloquées sur ce site et la réputation communautaire de l’adresse depuis laquelle le site se connecte. Sous les cartes figurent l’heure et le résultat de la dernière synchronisation, avec un lien vers la liste complète.

L’onglet Group liste chaque entrée et la raison de son blocage ou non
Sous Activity, IP Lists, Group, Hive affiche la liste telle que le service l’a envoyée : l’adresse, le membre qui l’a signalée, les catégories, depuis quand et jusqu’à quand elle est listée. La colonne On this site indique ce que Hive a fait de chaque entrée. La raison est calculée à l’ouverture de l’onglet et reste donc juste après une intervention manuelle.

| Statut sur ce site | Signification |
|---|---|
| Blocked by the group | Un bannissement du groupe est actif, sa date de fin figure sous le badge. |
| Already blocked by another rule | Un blocage manuel de n’importe quelle durée, ou un blocage automatique ou de réputation plus long, couvre l’adresse. |
| Not blocked: on the whitelist | La liste blanche du site ou celle du groupe couvre l’adresse. |
| Not blocked: address of this server | L’entrée est l’hôte lui-même ou une plage qui l’englobe. |
| Not blocked: report-only mode | Le site journalise et ne refuse rien. |
| Not blocked: lifted by hand, returns with the next list change | Quelqu’un a levé le blocage sur ce site. Il revient au prochain changement de la liste. |
| Window over, drops with the next list | L’entrée a expiré et disparaît avec la prochaine liste. |
L’onglet filtre sur trois états (bloqué par le groupe, bloqué par une autre règle, non bloqué) et par membre, et la recherche accepte une partie d’adresse. Pour retirer une entrée pour tout le groupe ou exclure une adresse durablement, passez par le groupe dans votre compte reportedip.com : un blocage levé à la main sur un site revient au prochain changement de la liste, et c’est voulu.
L’état de synchronisation montre ce que le dernier passage a changé
Au-dessus de la liste, la carte Group sync affiche le dernier passage, son résultat en clair, le nombre d’entrées, le dernier changement avec ce qui a été bloqué, prolongé, levé et ignoré, et le prochain passage prévu. Sync now lance la synchronisation immédiatement, ce qui est utile juste après une modification du groupe dans le compte.

Chaque synchronisation qui change quelque chose écrit aussi une ligne de type group_list_synced dans le journal des événements, à côté des lignes de blocage par adresse. L’onglet Blocked affiche les bannissements du groupe avec leur propre badge et leur propre filtre, et le badge renvoie vers l’onglet Group.
Comment la liste blanche du groupe atteint chaque site
Un groupe peut avoir sa propre liste blanche : des adresses et des préfixes jusqu’à /24 et /64, chacun avec une note, gérés dans le compte. Hive la reprend avec la liste et l’écrit dans la liste blanche du site avec l’origine Group. Aucun membre ne bloque ni ne signale une telle adresse, un blocage déjà posé dessus est levé, et un signalement encore en file d’attente est abandonné avant l’envoi.

Les entrées que vous avez ajoutées à la main gardent l’origine Manual et ne sont jamais touchées par la synchronisation. Une entrée du groupe ne peut pas être supprimée sur le site, ni dans le tableau ni avec WP-CLI ; le message précise qu’elle est gérée dans le compte.
Mettre en place un groupe en quatre étapes
- Mettez chaque site à jour vers Hive 2.1.67 ou plus récent et faites-le tourner en mode Community Network avec sa Community Access Key.
- Créez le groupe sous Groupes dans votre compte reportedip.com et choisissez la fenêtre de bannissement, 24 heures par défaut.
- Ajoutez les clés des sites et des serveurs qui doivent partager leurs bannissements. Sur un site dont la formule inclut les groupes et dont la clé n’appartient à aucun, les Next steps du tableau de bord affichent une carte qui y mène directement.
- Cliquez sur Sync now dans l’onglet Group ou attendez jusqu’à quinze minutes. La carte du tableau de bord apparaît avec la première réponse.

Les serveurs rejoignent le même groupe avec le ReportedIP Linux Agent, qui rejette une adresse du groupe sur tous les ports de l’hôte. Le fonctionnement côté serveur est décrit dans Partager des bannissements d’IP entre serveurs Linux.
Questions sur les bannissements de groupe dans Hive
Un bannissement de groupe remplace-t-il la défense propre du site ?
Non. Les seize capteurs, les paliers d’escalade et la vérification communautaire des menaces continuent comme avant. La liste du groupe est une source de blocages de plus à côté d’eux, avec son propre type et son propre badge.
Que se passe-t-il quand la formule n’inclut plus les groupes ?
Le service refuse la liste, Hive retire les bannissements et les entrées de liste blanche du groupe qu’il avait posés et affiche un avis. La synchronisation continue de demander, la liste revient donc d’elle-même après un changement de formule.
Pourquoi un blocage local dure-t-il un peu plus que ce qu’indique le service ?
Hive enregistre les durées de blocage en heures entières et arrondit vers le haut. Un bannissement de groupe local peut donc dépasser l’expiration du service de 59 minutes au plus. La première synchronisation après l’expiration le lève.