Skip to main contentSkip to footer
Guides des plugins

Hardening Mode : renforcement automatique des défenses face à une attaque coordonnée

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — coordinated-attack Hardening Mode

La méthode de Brute Force distribuée est conçue pour rester en dessous des seuils fixés par adresse IP : de nombreuses adresses, avec quelques tentatives chacune. Le Hardening Mode de ReportedIP Hive est la réponse à ce type d’attaque coordonnée visant WordPress : dès qu’il détecte la formation d’un botnet, il renforce tous les seuils à l’échelle du réseau pendant une heure.

Ce guide explique le fonctionnement du déclencheur, les changements qui interviennent lorsqu’une fenêtre de renforcement de la sécurité est active, et comment la gérer.

Qu’est-ce que ReportedIP Hive ?

ReportedIP Hive est un plugin de sécurité WordPress complet : 16 Attack Sensors, quatre méthodes d’authentification à deux facteurs (2FA), un blocage progressif et de la Threat Intelligence issue de la communauté (sur inscription). Le « Hardening Mode » est inclus dans la formule Professionnelle. L’ensemble complet des fonctionnalités de ReportedIP Hive permet de déterminer où il trouve sa place.

Le seuil de déclenchement : 3 adresses IP, 20 échecs, une minute

Ajouté dans la version 2.0.8, le Hardening Mode s’active lorsque le capteur d’attaques coordonnées détecte au moins 3 adresses IP distinctes générant au moins 20 tentatives de Login infructueuses au cours de la même minute. Le déclencheur en temps réel s’intègre directement à wp_login_failed avec un délai de rebond de 60 secondes, ce qui garantit un temps de réaction inférieur à une minute. Un balayage cron horaire reste en place à titre de filet de sécurité au cas où le chemin en temps réel serait manqué.

Qu’est-ce qui se resserre pendant une fenêtre de durcissement ?

  • Le seuil de tentatives de Login infructueuses passe de 5 / 15 min à 2 / 5 min.
  • Le seuil de blocage lié à la réputation passe de 75 % à 60 %, de sorte que les adresses IP signalées par la communauté et se situant à la limite sont désormais également refusées.
  • Par défaut, la fenêtre dure 60 minutes ; cette durée est configurable entre 5 et 360 minutes.

Il en résulte qu’une attaque de Brute Force distribuée est interrompue en cours d’exécution au lieu de passer inaperçue en se glissant sous le seuil par adresse IP. Une fois la période d’expiration écoulée, les seuils reviennent automatiquement à leur valeur de référence configurée.

Visibilité et contrôle

Les surfaces de renforcement actives apparaissent sous la forme d’un nœud rouge dans la barre d’administration de WordPress, accompagnées d’un compte à rebours et d’un lien de gestion ; chaque ligne de journal enregistrée pendant cette période est marquée d’un badge « Renforcement ». Les événements hardening_mode_activated (niveau de gravité élevé) et hardening_mode_deactivated (gravité faible) enregistrent chaque activation ainsi que l’acteur responsable : administrateur, CLI ou expiration naturelle. Depuis le shell, wp reportedip hardening status|activate|deactivate le contrôle directement.

Configuration (formule Professionnelle)

Ouvrez l’onglet dédié « Paramètres → Hardening Mode », activez le commutateur principal et définissez la durée. Les champs secondaires sont visuellement désactivés tant que le commutateur principal est désactivé. Sur les formules « Free tier » et « Contributor », l’onglet affiche une carte de vente incitative explicite ; la Coordinated-Attack Detection dépend quant à elle de l’activation du « Community Network », car le seuil de réputation fait partie des paramètres qui sont renforcés.

Guides connexes

Vous trouverez les détails de configuration dans la documentation du plugin WordPress. Consultez l’intégralité des guides du plugin ReportedIP Hive ou lisez la classe « hardening » sur GitHub.

Découvrez la rubrique « ReportedIP Hive » →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous devez remplir ce champ
Vous devez remplir ce champ
Veuillez saisir une adresse e-mail valide.
Vous devez accepter les conditions pour continuer