Un utilisateur a demandé 👇

Chaque fois que je me connecte à mon site Web, je reçois l’alerte par e-mail de connexion Wordfence habituelle.

Fait intéressant, ces derniers jours, l’adresse IP à partir de laquelle je me connecte n’est PAS l’adresse IP indiquée dans l’alerte par e-mail et sur la page de trafic en direct de WordFence. Au lieu de cela, il semble que quelqu’un ait essayé d’accéder à mon site Web pendant quelques jours et que seules les deux dernières séries de chiffres étaient différentes. Voici les mauvaises informations IP que je continue à recevoir : IP : 198.143.37.7 Hôte : 198.143.37.7.ip.incapdns.net.

J’ai pensé que quelqu’un avait peut-être violé la sécurité de mon site, j’ai donc supprimé l’ancien nom d’utilisateur et mot de passe de l’administrateur et en ai créé un nouveau, mais l’adresse IP de connexion avec le nouveau nom d’utilisateur de l’administrateur est la même.

Nous apprécions toute aide et/ou conseil.

(@wfphil)

il y a 7 mois, 3 semaines

Salut @ideallynx

Je vois que vous n’avez pas encore configuré Wordfence pour détecter les bonnes adresses IP. Votre Wordfence voit que toutes les visites sur votre site proviennent des adresses IP CDN Imperva (Incapsula) au lieu des adresses IP des visiteurs du site.

Cela doit être corrigé car si un pirate génère un blocage à partir de l’une des adresses IP du CDN et que vous visitez son site, Wordfence peut voir que vous venez de la même adresse IP que le pirate et vous serez bloqué car Wordfence s’associe à vous. . provenant des mêmes adresses IP CDN.

Pour permettre à Wordfence de détecter l’adresse IP correcte des visiteurs du site, Imperva (Incapsula) utilise l’en-tête HTTP X-FORWARED-FOR pour transmettre l’adresse IP correcte – voir le paragraphe #6 dans le Liste de contrôle après l’emplacement du tableau article sur cette page ci-dessous :

https://docs.imperva.com/bundle/cloud-application-security/page/onboarding/setup-checklist.htm

sa Comment Wordfence obtient les adresses IP sous-section un Options générales de barrière de mots article sur la Toutes les options la page aura la possibilité de configurer et d’enregistrer Utilisez l’en-tête HTTP X-Fordered-For. À utiliser uniquement si vous disposez d’un proxy frontal ou d’une usurpation d’identité.

Vous pouvez donc trouver votre adresse IP ici (notez que cette détection n’est pas précise à 100% sur les connexions réseau de téléphonie mobile) :

https://www.whatsmyip.org/

Vous devriez alors voir votre adresse IP sur la ligne Votre IP avec cette configuration.

Si vous ne voyez que votre adresse IP sur cette ligne avec l’adresse IP Imperva (Incapsula), vous devrez ajouter toutes les plages d’adresses IP Imperva (Incapsula) en tant que proxys de confiance.

Clique sur le lien + Modifier les proxys de confiance

Vous devrez maintenant entrer chacune des plages d’adresses IP CIDR Imperva (Incapsula) indiquées sur la page suivante :

https://support.incapsula.com/hc/en-us/articles/200627570-Restricting-direct-access-to-your-website-Incapsula-s-IP-addresses-

199.83.128.0/21 198.143.32.0/19 149.126.72.0/21 103.28.248.0/22 ​​45.64.64.0/22 ​​185.11.124.0/22 ​​192.230.64.0/18 107.154.0.0/60.0 207.154.0.0/60.0 /16 2a02:e980::/29

Chaque plage d’adresses IP doit être manuellement copiée et collée en ligne séparément dans le proxys de confiance champ de texte dans Wordfence.

Assurez-vous de copier cette liste que vous avez créée dans le proxys de confiance zone de texte de peur d’être accidentellement verrouillé en appuyant sur le SAUVEGARDER LES MODIFICATIONS sinon, vous devrez recommencer ce long processus.

Une fois que vous êtes sûr, vous devriez voir votre adresse IP en ligne Votre IP avec cette configuration.

(@idealynx)

il y a 7 mois, 3 semaines

Salut Phil,

Merci pour votre réponse très complète. Je n’ai jamais eu à apporter de modifications à Wordfence sur aucune de mes autres installations, il est donc étrange que cela se produise avec ce site Web. Je viens de vérifier et Wordfence signale maintenant correctement mon adresse IP. J’ai vérifié les options générales de Wordfence et c’est l’option que j’ai sélectionnée :

Laissez Wordfence utiliser la méthode la plus sécurisée pour obtenir les adresses IP des visiteurs. Empêche le phishing et fonctionne avec la plupart des sites. (Recommandé)

Je ne sais pas pourquoi cela ne fonctionnait pas avant. Vous pouvez toujours voir les adresses IP Imperva (Incapsula) pour mes tentatives de connexion précédentes, mais certaines d’entre elles sont même revenues à la bonne adresse IP. Bizarre.

Au fait, j’utilise Wordfence 7.4.6, vous voudrez peut-être l’exécuter avec votre équipe de développement pour vous assurer qu’il ne s’agit pas d’un bogue. Encore une fois, merci pour votre aide.

Cette réponse a été modifiée il y a 7 mois et 3 semaines par. Cette réponse a été modifiée il y a 7 mois et 3 semaines par.

(@wfphil)

il y a 7 mois, 3 semaines

Salut @ideallynx

Merci pour la mise à jour.

Vous devrez suivre mes instructions avec précision, car il peut être nécessaire d’ajouter toutes les plages d’adresses IP d’Imperva en tant que proxys de confiance afin que Wordfence détecte toujours correctement les adresses IP.

(@idealynx)

il y a 7 mois, 3 semaines

Phil, je ne comprends pas la logique derrière tout ça. Imperva n’est PAS mon fournisseur d’hébergement, alors pourquoi est-ce nécessaire ?

(@wfphil)

il y a 7 mois, 2 semaines

Salut @ideallynx

Si Wordfence s’appuie sur votre adresse IP en tant que 198.143.37.7, cela me dit qu’il s’agit de l’adresse IP Imperva CDN :

http://whois.domaintools.com/198.143.37.7

Wordfence affiche les visites de votre site comme ceci :

Votre adresse IP >> Imperva CDN >> Votre serveur d’hébergement Web >> Wordfence voit l’adresse IP du CDN Imperva au lieu de votre adresse IP.

(@idealynx)

il y a 7 mois, 2 semaines

Je n’en suis pas si sûr. Depuis que j’ai mis à jour Wordfence v7.4.7, le problème a disparu et mon adresse IP qui est 70.106. ##. ### est maintenant signalé correctement. Hasard?

Cette réponse a été modifiée il y a 7 mois et 2 semaines par.

(@wfphil)

il y a 7 mois, 2 semaines

Salut @ideallynx

La dernière mise à jour ne s’appliquerait pas. Je vous recommande fortement de suivre mes instructions ci-dessus car si les pirates et les visiteurs normaux du site détectent Wordfence à tout moment, ils proviennent de la même adresse IP Imperva CDN, lorsqu’un pirate est bloqué, tous les autres seront également bloqués.

(@idealynx)

il y a 7 mois, 1 semaine

salut phil

Il devrait savoir NON pour vous donner une nouvelle hypothèse. Tu allais bien et tes instructions étaient justes. J’ai découvert que ce site Web particulier est hébergé sur le CDN Imperva, alors merci de continuer.

Merci pour votre aide, WordFence signale maintenant correctement mon adresse IP.

Kelly

(@wfphil)

il y a 7 mois

Salut @ideallynx

Merci pour la mise à jour ça marche maintenant.

(@claireoliver1967)

il y a 5 mois, 4 semaines

J’ai suivi vos instructions mais votre adresse IP affiche 146.66.xxx.xxx pour ce paramètre qui n’est pas mon adresse IP. Ai-je raté quelque chose ?

Cette réponse a été modifiée il y a 5 mois et 4 semaines par.

(@wfphil)

il y a 5 mois, 2 semaines

Salut @claireoliver1967

Il manque l’adresse IP dans les derniers octets tirés, quelle est l’adresse IP complète s’il vous plaît ?

Cela a-t-il résolu votre problème ?

Was this helpful?

0 / 0

Leave a Reply 0

Your email address will not be published. Required fields are marked *