Mettre une IHM pour voir toutes IP bloquées sur nos DNS

Temprano Christian partagé ce idée il y a 32 heures
Refusé

Actuellement il faut vous envoyé un tracker pour faire débloquer une IP.
Cela n'est pas très positif pour plusieurs raisons.
1. on ne sait pas toujours qu'une IP est bloqué et naturellement ce n'est pas un réflexe de vous poser cette question dès l'analyse du problème (mais vu le temps perdu de mon côté c'est ce que je vais faire)
2. on n'a aucune information qui nous dise qu'une IP est bloqué... c'est anormal aussi, de plus ce blocage peut provenir d'un serveur par exemple.

3. On peut pouvoir savoir pourquoi une IP a été bloquée et peut-être même accepter que celle-ci soit mise en confiance donc non blocable mais d'autres doivent être bannies .
4. dans tous les cas on doit pouvoir débloquer nous même une IP.

Réponses (1)

photo
1

Bonjour cher collaborateur,

Merci pour votre suggestion détaillé, vos remarques sont très pertinentes. En fait, une partie de ce que vous mentionnez est déjà en place sur la majorité de nos infrastructures.

Concrètement, si une IP est bloquée et que vous essayez d’accéder par exemple à la webmail via une adresse du type :

  • votredomain.com/webmail
  • votreserveur.com/webmail

au lieu de voir directement la webmail, vous serez automatiquement redirigé vers une page avec un reCAPTCHA.
Une fois validé, cela permet de vous auto-débloquer immédiatement, sans devoir ouvrir un ticket.

Cela répond déjà à vos points :

  • Savoir si l’IP est bloquée → c’est le cas, puisque sans blocage vous voyez la webmail directement, et en cas de blocage vous tombez sur le reCAPTCHA.
  • Débloquer vous-même une IP → c’est aussi le cas grâce à ce mécanisme.

En revanche, nous ne souhaitons pas automatiser la communication de la raison du blocage.
Cela touche à des aspects de sécurité sensibles, et partager ce type d’information pourrait aider à contourner les protections mises en place.


Nous restons bien entendu à l’écoute pour améliorer l’expérience, mais sur ce point la solution actuelle est volontairement limitée pour préserver la sécurité des infrastructures.

Poster un commentaire
 
Joindre un fichier