Désactiver le contournement du pare-feu d’application Web (WAF)
Si quelqu'un connaît votre adresse IP d'hébergement masquée , il peut contourner votre pare-feu d'application Web (WAF) et essayer d'accéder directement à votre site Web. Ce n'est pas courant ni facile à faire, mais pour plus de sécurité, nous vous recommandons d'autoriser uniquement l'accès HTTP via votre WAF. Vous pouvez limiter l'accès à votre site Web en ajoutant une restriction à votre fichier .htaccess.
- Aller à votre page GoDaddy page produit GoDaddy.
- Pour Sécurité du site Web et sauvegardes , sélectionnez Gérer tout .
- Pour le site que vous souhaitez configurer, sélectionnez Détails sous Pare-feu .
- Sélectionnez Paramètres.
- Sélectionnez Sécurité et faites défiler jusqu’à Empêcher le contournement du pare-feu .
- Sélectionnez votre type de serveur. Pour les serveurs Apache, ajoutez le code à votre fichier
.htaccess.
Pour NGINX, vous devrez ajouter le code à votre fichier de configuration NGINX.
En savoir plus
- Si vous utilisez IIS, les instructions varient selon les versions: IIS 7 et IIS 8 . Vous pouvez également essayer d'utiliser le fichier web.config pour empêcher le contournement.
- Obtenez-vous un code d'erreur 500 après avoir ajouté les règles de prévention du contournement? Supprimez la ligne faisant référence à IPv6 du code de prévention de contournement et voyez si l'erreur a disparu. L’erreur 500 peut prendre quelques minutes après avoir supprimé cette ligne.