Aller au contenu
DeflectDeflect
  • Solutions
    • Sécurité du site Web
      • Mise en cache
      • Chiffrement
    • Deflect Labs
      • Baskerville: hounding bots
      • ISAC
      • Enquêtes
    • eQPress – Hébergement WordPress géré
  • Tarification
    • Pour les OBNL
  • Partenaires
  • Ressources
    • Conditions d’utilisation
    • Avis de confidentialité
    • Commencer
  • À propos
    • Nouvelles
    • Principes
    • Dans les médias
    • Clients de Deflect
    • Témoignages
  • Identifiant
  • S’inscrire
  • fr
    • es
    • en
    • pt
  • Solutions
    • Sécurité du site Web
      • Mise en cache
      • Chiffrement
    • Deflect Labs
      • Baskerville: hounding bots
      • ISAC
      • Enquêtes
    • eQPress – Hébergement WordPress géré
  • Tarification
    • Pour les OBNL
  • Partenaires
  • Ressources
    • Conditions d’utilisation
    • Avis de confidentialité
    • Commencer
  • À propos
    • Nouvelles
    • Principes
    • Dans les médias
    • Clients de Deflect
    • Témoignages
  • Identifiant
  • S’inscrire
  • fr
    • es
    • en
    • pt

Dépannage

3
  • Résolution des problèmes liés aux SNI et aux 421 demandes mal adressées
  • Comment sécuriser votre serveur d’origine en autorisant Deflect Edge IP
  • Comment faire : Mettez à jour l’IP de votre serveur d’origine avec Deflect

Hébergement eQPress

6
  • Aperçu de l’hébergement eQPress
  • Limites d’eQPress
  • Troubleshooting
    • Votre DNS a été mis à jour mais vous ne voyez toujours pas votre site ?
    • Vous attendez toujours la mise à jour de votre DNS et vous voulez voir votre site ?
    • Vous avez mis à jour votre site mais vous voyez toujours l’ancien ?
    • When you try to open your website you only see a white screen?

Processus d'inscription et d'installation

5
  • Étape 1 – S’inscrire
  • Étape 2 – Configuration de l’IP et du DNS
  • Étape 3 – Informations d’identification de l’administrateur
  • Étape 4 – HTTPS/TLS
  • Étape 5 – Finaliser

Paramètres du site web

11
  • Onglet Stats
  • Onglet Enregistrements DNS
  • Onglet Hébergement
  • Onglet HTTP/TLS
  • Onglet Baskerville
  • Onglet Cache
  • Onglet Sécurité
  • Onglet Paramètres
  • Onglet Utilisateurs
  • Onglet Facturation
  • Onglet Labs

Support HTTPS/TLS

2
  • Comment fonctionne TLS/HTTPS sur Deflect
  • Activez les connexions HTTPS à votre site web sous Deflect

Signaler une attaque DDoS

2
  • Signaler une attaque
  • Demandes difficiles

Général

4
  • Détourner les sites web protégés
  • Mon compte
  • Authentification à deux facteurs
  • Contacter le support Deflect

Créer un site web sur eQPress

2
  • Premiers pas avec votre site eQPress
  • Comment créer un site WordPress vide sur eQPress

Sécurisez votre site web eQPress

4
  • Sécuriser votre site avec HTTPS
  • Suppression de l’utilisateur « admin » de WordPress
  • Protéger votre site web WordPress
  • Recommandations anti-spam

Gérer votre site web eQPress

3
  • Ressources pour apprendre WordPress
  • eQPress Console : améliorer votre panneau d’administration WordPress
  • Comment rendre votre site temporairement inaccessible

Migrer votre site web vers eQPress

1
  • Comment migrer votre site WordPress

Introduction

1
  • Commencer
View Categories
  • Accueil
  • Documentation
  • Dépannage
  • Comment sécuriser votre serveur d’origine en autorisant Deflect Edge IP

Comment sécuriser votre serveur d’origine en autorisant Deflect Edge IP

3 min read

Lorsque votre site web est protégé par Deflect, toutes les requêtes DNS dirigées vers votre nom de domaine seront résolues avec l’IP Edge de Deflect, plutôt qu’avec votre IP d’origine. Ce processus permet au trafic de passer par la périphérie de Deflect avant d’atteindre votre serveur d’origine, une configuration connue sous le nom de reverse-proxy.

Bien que votre IP d’origine reste cachée, il est fortement conseillé (mais pas obligatoire) de renforcer la sécurité de votre serveur d’origine en autorisant uniquement le trafic provenant de l’IP de bordure Deflect et en bloquant tout autre trafic HTTP(S). Cette mesure garantit que seul le trafic passant par le système de protection de Deflect peut atteindre votre périphérie, empêchant ainsi les visiteurs injustifiés ou les attaques DDoS directement contre votre serveur d’origine.

Obtenir Deflect Edge IP via Deflect API #

Deflect Edge IP se met à jour de temps en temps, vous pouvez toujours obtenir la dernière liste d’adresses IP en utilisant l’API ci-dessous.

curl --header 'Authorization: Bearer <key>' https://dashboard.deflect.network/api/integration/edge_ip_list

*Veuillez contacter le support Deflect pour obtenir la clé API.

Allowlist Deflect Edge IP #

Pour garantir une configuration correcte du pare-feu et une protection suffisante, il doit être configuré au niveau du serveur, et non au niveau des applications telles que WordPress.

Hébergement partagé #

Si votre serveur est hébergé par un fournisseur d’hébergement partagé, contactez votre fournisseur ou connectez-vous au panneau de contrôle de votre fournisseur (par exemple : cPanel) et localisez les paramètres du pare-feu.

  1. Définir toutes les adresses IP de Deflect Edge comme liste d’autorisation
  2. Définissez toute autre IP de confiance (telle que l’IP fixe de l’administrateur web, ou une IP VPN fixe que vous utilisez souvent) comme liste d’autorisation.
  3. Bloquer tout le trafic HTTP (port 80) et HTTPS (port 443) à l’exception de l’IP figurant sur la liste d’autorisation.

VPS ou serveur autogéré #

Si vous exploitez un serveur VPS ou gérez votre propre serveur, veuillez accéder à votre serveur et ajuster les paramètres du pare-feu. Par exemple, dans un système de type Unix, vous devez modifier les configurations iptables ou ufw.

Attention! Vérifiez toujours votre configuration avant de l’activer. En particulier lorsque vous souhaitez bloquer tout le trafic, il est essentiel d’autoriser au moins SSH pour ne pas risquer d’être bloqué sur votre serveur.

Exemples de commandes ufw (ne pas copier-coller)

# Allow HTTP and HTTPS from allowlisted IP
sudo ufw allow from <Deflect Edge IP> to any port 80 proto tcp
sudo ufw allow from <Deflect Edge IP> to any port 443 proto tcp

# Deny all other HTTP and HTTPS traffic
sudo ufw deny 80/tcp
sudo ufw deny 443/tcp

# Check status before enable
sudo ufw status numbered

# Enable ufw
#sudo ufw enable

Mise à jour mensuelle de l’IP de Deflect Edge #

Nous recommandons la mise en place d’un processus automatisé pour extraire l’API Deflect et mettre à jour votre pare-feu en conséquence.

Cependant, nous savons que tous les fournisseurs d’hébergement n’offrent pas une telle automatisation. Nous vous recommandons donc d’effectuer une vérification mensuelle afin de mettre à jour votre pare-feu avec les adresses IP Deflect Edge manquantes.

Updated on avril 23, 2026

Is it helpful?

  • Happy
  • Normal
  • Sad

Share This Article :

Résolution des problèmes liés aux SNI et aux 421 demandes mal adresséesComment faire : Mettez à jour l’IP de votre serveur d’origine avec Deflect
Table of Contents
  • Obtenir Deflect Edge IP via Deflect API
  • Allowlist Deflect Edge IP
    • Hébergement partagé
    • VPS ou serveur autogéré
  • Mise à jour mensuelle de l'IP de Deflect Edge

© 2026 Deflect

Propulsé par WordPress

Vers le haut ↑ Haut ↑