Résultats de recherche :

×

S'inscrire Contactez-Nous

Guide étape par étape pour configurer la liste noire d'adresses IP et la protection contre les bots dans nopCommerce

Empêchez les visiteurs indésirables d'interagir avec votre boutique nopCommerce avant de pouvoir créer des comptes, passer des commandes ou copier du contenu. Utilisez Blocage et redirection d'adresses IP/de plages d'adresses IP, restrictions de géolocalisation (pays/région/ville), fonctionnalités de protection contre les bots (limites de débit lors des paiements, vérifications des adresses e-mail/domaines/noms d'utilisateur frauduleux) et détection des proxys/VPN pour empêcher le spam, la fraude et les aspirateurs de sites web.Vous pouvez également désactiver le filtrage des ressources statiques afin de préserver les performances. confiance X-Forwarded-For lorsqu'il est situé derrière un équilibreur de charge, et consigner tous les événements de filtrage à des fins d'audit et de dépannage.

  • Télécharger Le plugin miniOrange de liste noire d'adresses IP et de protection contre les bots pour nopCommerce.
  • Pour installer l'extension, connectez-vous en tant qu'administrateur à votre site ou boutique nopCommerce. Dans le tableau de bord d'administration, accédez à Onglet Configuration >> Plugins locaux.
Tableau de bord d'administration nopCommerce

  • Dans le coin supérieur droit de la page, sélectionnez le Télécharger un plugin ou un thème bouton permettant de télécharger le fichier zip du plugin téléchargé.
Télécharger un plugin ou un thème

Configurez le plugin miniOrange IP Blacklist et Bot Protection sur votre boutique nopCommerce.

La fonctionnalité de restriction d'adresse IP du plugin miniOrange IP Blacklist and Bot Protection vous permet de bloquer ou de restreindre les visiteurs en fonction de leur adresse IP. Adresse IP, plage d'adresses IP, bloc CIDR ou code pays.

  • Accédez à votre Tableau de bord d'administration nopCommerceminiOrange Liste noire d'adresses IP et protection contre les bots.
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Onglet Restriction IP, activez les options suivantes :
    • Fonction d'activation/désactivation de la restriction d'adresse IP - Activez cette option pour activer le blocage basé sur l'adresse IP.
      Lorsque cette option est désactivée, le filtrage IP est totalement contourné. Toutes les requêtes sont autorisées, indépendamment des paramètres de liste noire/blanche.
    • Activer la journalisation détaillée des événements de filtrage IP – Consigne toutes les requêtes bloquées pour examen et dépannage.
    • (Facultatif) Faire confiance aux en-têtes X-Forwarded-For – Activez cette option si votre site se trouve derrière un proxy ou un équilibreur de charge afin de garantir que le plugin capture l'adresse IP du client d'origine au lieu de l'adresse IP du proxy.
    • Contourner le filtrage IP pour le contenu statique – Permet le chargement des images, des fichiers CSS, JS et des polices même en cas de restrictions d'adresse IP.
      Lorsqu'elle est activée, cette option permet aux fichiers statiques (.jpg, .png, .css, .js, etc.) de contourner le filtrage IP. Lorsqu'elle est désactivée, même le contenu statique sera filtré selon vos règles IP.
  • Cliquez à nouveau Enregistrer les paramètres pour appliquer la configuration.
Activer la restriction IP
  • Faites défiler jusqu'à la Ajouter une nouvelle restriction d'adresse IP section. Ici, vous pouvez choisir comment bloquer les adresses IP en utilisant l'un des quatre types d'entrée suivants :
Ajouter une nouvelle restriction d'adresse IP

Type d'entrée Description Exemple d'entrée Case Study
Adresse IP unique Bloque ou autorise une adresse IP spécifique. 192.168.1.100 ou 2001:db8::1 À utiliser lorsque vous souhaitez bloquer ou autoriser un utilisateur ou un appareil en particulier.
Plage ip Restreint une plage continue d'adresses IP. 192.168.1.1 - 192.168.1.255 Utile pour bloquer tous les utilisateurs d'un bureau, d'une organisation ou d'une région spécifique avec un bloc d'adresses IP défini.
Bloc CIDR Bloque plusieurs adresses IP en utilisant la notation CIDR (Classless Inter-Domain Routing). 192.168.1.0/24 À utiliser pour les grands réseaux ou les fournisseurs d'accès Internet où plusieurs utilisateurs partagent des préfixes IP similaires.
Code postal Restreint le trafic en provenance de certains pays en fonction de leur code ISO à 2 lettres. États-Unis, Indiana, Chine Permet de bloquer ou d'autoriser le trafic en provenance de pays entiers. Par exemple, bloquer CN pour empêcher les visiteurs de Chine.
  • Après avoir sélectionné un type de saisie et rempli les informations requises, cliquez sur Ajouter une entrée .
Ajouter une nouvelle restriction d'adresse IP

  • Une fois ajoutée, l'entrée apparaîtra sous le Entrées de restriction d'adresse IP section, où il sera automatiquement catégorisé comme Blacklistedet son statut sera affiché comme Active.
Entrées de restriction d'adresse IP

  • Vous pouvez également utiliser la Export CSV l'option de télécharger la liste des restrictions IP existantes ou la Importer un fichier CSV Possibilité d'importer en masse plusieurs adresses IP ou plages d'adresses IP simultanément.
Importer et exporter des fichiers CSV

  • Vous pouvez utiliser le Bouton Pause désactiver temporairement une restriction d'adresse IP ou le Supprimer le bouton supprimer définitivement l'adresse IP de la liste noire.
Bouton Pause et Supprimer
  • Une fois les entrées ajoutées :
    • Essayez de vous connecter ou d'accéder à votre boutique nopCommerce depuis l'adresse IP restreinte.
    • Vous recevrez un "Accès refusé" Message indiquant si la restriction d'adresse IP a été appliquée avec succès.
Tester la restriction

La fonctionnalité de protection contre les bots empêche les robots automatisés d'interagir avec votre boutique. Cette fonctionnalité est essentielle pour protéger votre boutique contre les activités frauduleuses, telles que : Création de faux comptes, extraction de commandes ou abus du processus de paiement.

  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Protection contre les bot Dans l'onglet, vous trouverez les sections suivantes :
  • Paramètres généraux:
    • Activer la protection contre les botsActivez cette option pour activer la protection contre les robots. Cela empêchera les robots automatisés d'effectuer des requêtes non autorisées sur votre boutique, comme de fausses inscriptions ou du scraping.
    • Activer la protection des transactionsActivez cette option pour limiter le nombre de tentatives de paiement depuis une même adresse IP. Cela permet d'empêcher les abus de robots qui tentent de passer de nombreuses commandes en peu de temps.
    • Consigner toutes les tentatives de validationActivez cette option pour activer l'enregistrement de toutes les tentatives de validation. Cela est utile pour détecter les activités suspectes et résoudre les problèmes liés aux requêtes bloquées.
Protection contre les bots - Paramètres généraux

  • Configuration de la protection des caisses:
    • Nombre maximal de transactions par adresse IP et par heureDéfinissez le nombre maximal de transactions autorisées par heure et par adresse IP (par exemple, 3). Une fois cette limite atteinte, le système bloquera toute nouvelle tentative de transaction depuis cette adresse IP pour le reste de l'heure.
    • Nombre maximal de transactions par adresse IP et par jourDéfinissez le nombre maximal de commandes autorisées par jour et par adresse IP (par exemple, 10). Une fois cette limite atteinte, aucune autre commande ne sera autorisée depuis cette adresse IP jusqu'au lendemain.
  • Une fois les paramètres configurés, cliquez sur Enregistrer la configuration de la caisse bouton pour enregistrer vos modifications.
Paramètres généraux et configuration de la protection de la caisse

  • Saisissez les domaines que vous souhaitez bloquer, séparés par des virgules. Ces domaines seront refusés lorsque les utilisateurs tenteront de s'inscrire ou de finaliser un achat avec les adresses e-mail qui y sont associées.
  • Une fois que vous avez saisi tous les domaines que vous souhaitez bloquer, cliquez sur Configuration des domaines enregistrés bouton pour appliquer les modifications.
Configurer les domaines mis sur liste noire
  • Saisissez les expressions régulières permettant de détecter les faux noms. Chaque expression doit être saisie sur une nouvelle ligne.
  • Ces modèles permettent de détecter les faux noms tels que « Utilisateur de test », « Faux utilisateur », « Utilisateur bot », etc. Vous pouvez les personnaliser en fonction des faux noms que vous souhaitez bloquer.
  • Une fois que vous avez saisi tous les motifs souhaités, cliquez sur Configuration des modèles d'enregistrement bouton pour appliquer les modifications.
Configurer les modèles de faux noms

  • Une fois que vous avez configuré le Domaines sur liste noire et Modèles de faux nomsLe système bloquera activement les utilisateurs qui tenteront de s'inscrire ou de finaliser leurs achats avec ces domaines ou noms suspects.
  • Par exemple, si un utilisateur tente de s'inscrire avec une adresse électronique provenant d'un domaine bloqué (comme john@tempmail.com), il verra une notification indiquant que le domaine est bloqué.
Le domaine est bloqué.

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez