---
title: "Sécurité"
weight: 40
description: "Protégez vos proxies depuis le panneau : restriction géographique, limitation de débit et de connexions, filtrage de bots et en-têtes de sécurité."
---

# Sécurité

Chaque proxy dispose de protections que vous réglez vous-même depuis le panneau, dans les paramètres du proxy. Elles s'appliquent au trafic de ce proxy sans que vous ayez à toucher au serveur.

Par ailleurs, la plateforme **bloque automatiquement** les IP malveillantes et les scanners (recherche de fichiers `.env`, `.git`, `wp-login.php`, shells...) pour tous les proxies. Cette protection est active en permanence et ne demande aucun réglage de votre part.

## Restriction géographique

La restriction géographique autorise ou interdit l'accès selon le pays d'origine du visiteur (déterminé par géolocalisation de l'IP). C'est utile lorsque votre service ne s'adresse qu'à certains pays, ou lorsque vous constatez un trafic anormal en provenance de régions que vous ne servez pas.

Dans les paramètres du proxy, activez la restriction géographique et choisissez le mode :

- **Liste blanche** -- seuls les pays listés sont autorisés
- **Liste noire** -- les pays listés sont bloqués

Les pays se désignent par leur code ISO à deux lettres (par exemple `FR`, `BE`, `CH`).

## Limitation de débit

La limitation de débit plafonne le nombre de requêtes par seconde et par IP, avec une tolérance de rafale. Elle protège votre backend contre les pics de trafic et les tentatives de force brute.

| Réglage | Rôle |
|---------|------|
| Limitation de débit activée | Active la limitation sur ce proxy |
| Requêtes par seconde | Débit autorisé par IP |
| Rafale (burst) | Nombre de requêtes tolérées au-delà du débit |

## Limitation de connexions

La limitation de connexions plafonne le nombre de connexions simultanées par IP. C'est une protection efficace contre certaines attaques par déni de service.

## Filtrage de bots

Le filtrage de bots refuse l'accès aux robots indésirables selon leur signature. Dans les paramètres du proxy :

- Activez le filtrage
- Sélectionnez les catégories de bots à bloquer

Les signatures sont maintenues par la plateforme et classées par catégorie.

## En-têtes de sécurité

Vous pouvez demander l'ajout d'en-têtes HTTP de sécurité aux réponses de votre proxy : `Strict-Transport-Security` (HSTS), `X-Frame-Options`, `X-Content-Type-Options`, `X-XSS-Protection` et `Referrer-Policy`. Ils renforcent la protection des navigateurs de vos visiteurs.

## Blocage automatique d'IP

En complément de la protection permanente contre les scanners, vous pouvez activer un blocage automatique des IP qui génèrent trop d'erreurs sur votre proxy. Les réglages :

| Réglage | Rôle | Valeur par défaut |
|---------|------|-------------------|
| Blocage automatique activé | Active le blocage sur ce proxy | Désactivé |
| Seuil d'erreurs | Nombre d'erreurs déclenchant le blocage | 50 |
| Fenêtre de temps | Durée d'analyse, en minutes | 60 |
| Durée du blocage | Durée du blocage, en minutes | 1440 (24 h) |

Une IP bloquée reçoit une erreur et ne peut plus atteindre votre backend pendant la durée choisie ; le blocage est levé automatiquement à l'expiration.

## Mode maintenance

Le mode maintenance affiche une page d'indisponibilité à la place de votre service, le temps d'une opération. Il s'active et se désactive depuis les paramètres du proxy.

## Surveillance et alertes

La plateforme surveille le trafic de vos proxies et vous alerte par email en cas d'anomalie (pic de trafic, pic d'erreurs, provenance géographique inhabituelle) ou d'indisponibilité du backend. Ces alertes sont informatives et vous aident à réagir. Vous choisissez les alertes que vous souhaitez recevoir depuis vos [préférences de notification](/proxymanager/notifications).
