Mode Zen
  • Connexion
  • Créer un compte
GeekParadize.Fr
Poster un article
Poster une vidéo
  • HIGH-TECH
  • TESTS
  • DOSSIERS
  • JEUX VIDEO
    • Tout les jeux
    • PC (Microsoft Windows)
    • PlayStation 4
    • Mac
    • Xbox One
    • Nintendo Switch
    • PlayStation 3
    • Linux
    • Xbox 360
    • iOS
    • Android
  • LINUX
  • WINDOWS
  • LOGICIELS
  • VIDEOS
    • Tazkiller85
Pas de résultat
Voir les résultats
GeekParadize.Fr
  • HIGH-TECH
  • TESTS
  • DOSSIERS
  • JEUX VIDEO
    • Tout les jeux
    • PC (Microsoft Windows)
    • PlayStation 4
    • Mac
    • Xbox One
    • Nintendo Switch
    • PlayStation 3
    • Linux
    • Xbox 360
    • iOS
    • Android
  • LINUX
  • WINDOWS
  • LOGICIELS
  • VIDEOS
    • Tazkiller85
Pas de résultat
Voir les résultats
GeekParadize.Fr

CrowdSec : comment mettre une adresse IP en liste blanche (Whitelist)

Sébastien T. par Sébastien T.
il y a 4 mois
dans Dossiers
Temps de lecture : 3 mins
0 0
A A
0
Accueil Dossiers

Si tu utilises CrowdSec pour protéger ton serveur ou ton infrastructure web, tu as peut-être déjà vécu la situation suivante :
Tu fais des tests depuis une IP “de confiance”… et pouf CrowdSec la ban parce qu’il confond ça avec une activité suspecte.

La solution ? Mettre cette IP en “liste blanche” (whitelist) pour qu’elle ne soit jamais bannie.
Dans ce tutoriel, on va voir comment faire ça proprement sous Linux.

Pourquoi une whitelist ?

Par défaut, CrowdSec est livré avec une whitelist contenant :

  • Les IP privées (comme 192.168.x.x / 10.x.x.x),
  • L’adresse locale (127.0.0.1) — autrement dit, ton propre serveur.

Mais si tu veux autoriser une IP publique spécifique — par exemple celle de ton poste de travail, d’un service externe qui accède souvent à ton API, ou d’un scanner — il faut en créer une à part.

Étapes pour ajouter une IP en whitelist

  1. Connecte-toi à ton serveur en SSH
  2. Crée un nouveau fichier YAML dans le dossier des parsers whitelist :sudo nano /etc/crowdsec/parsers/s02-enrich/whitelist-ippub.yaml Pourquoi ici ? Parce qu’on veut une whitelist personnalisée sans toucher au fichier d’origine fourni par CrowdSec.
  3. Dans ce fichier, colle quelque chose comme ceci en remplaçant les valeurs par les IP que tu veux autoriser name: crowdsecurity/whitelists-ippub description: “Whitelist des adresses IP publiques connues” whitelist: reason: “IP publiques de confiance” ip: – “X.X.X.X” – “Y.Y.Y.Y”
  4. Sauvegarde et quitte l’éditeur
  5. Recharge CrowdSec pour appliquer les changements :sudo systemctl reload crowdsec Si une IP que tu ajoutes était déjà bannie, pense à supprimer cette décision avant qu’elle ne soit réactivée :sudo cscli decisions delete --ip X.X.X.X

⚡ Bon à savoir

Une whitelist peut être définie non seulement par IP, mais aussi par CIDR (plages d’IP) ou même par d’autres critères avancés comme des expressions si tu veux autoriser certains types de requêtes à ne jamais être bloqués — pratique pour des healthchecks ou des intégrations spécifiques.

CrowdSec applique les whitelists avant de décider de bannir une IP. Donc tant que l’adresse est dans la whitelist, elle ne sera jamais bannie — c’est utile, mais à manipuler avec précaution pour éviter des trous de sécurité.

Conclusion

Ajouter une IP en liste blanche dans CrowdSec, ce n’est qu’une question de :

  1. Créer un fichier YAML dans le bon dossier,
  2. Ajouter les IP de confiance,
  3. Recharger CrowdSec.

Simple, efficace — et ça te permet d’éviter les blocages intempestifs quand tu testes ou gère des services externes.

Veuillez remplir les champs obligatoires.
Signaler un contenu




PartagerTweet

Cet article peut contenir des images générées à l'aide de l'IA.

Sébastien T.

Sébastien T.

Passionné d’informatique et de jeux vidéo depuis toujours, je teste, bidouille et partage tout ce qui mérite le détour sur GeekParadize : actus, astuces, guides et retours d’expérience. J’utilise au quotidien l’écosystème Apple, Microsoft, tout en gardant un pied bien ancré dans l’open source avec une préférence assumée pour Linux.

Sur le même thème

Dossiers

Payer au restaurant avec la crypto-monnaie Paypite : c’est possible !

02/07/2018
4
Dossiers

Les lunettes de protection Airsoft : utilité et usage

03/04/2020
9
Mise à jour du firmware de votre cigarette électronique
Dossiers

Mise à jour du firmware de votre cigarette électronique

10/08/2020
171
Retrouver les mots de passe des réseaux wifi sous windows
Dossiers

Retrouver les mots de passe des réseaux wifi sous windows

06/01/2019
10
Article suivant

Fermeture de Game One, fin de Team G1 : autopsie d’un abandon stratégique

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

J'accepte les conditions générales d'utilisation et la Politique de confidentialité.

PARTENAIRES

Masquer cette sidebar
Mode Zen
Banniere Barre latérale (Sidebar)

Magazine d’actualité High-Tech et Geek depuis 2010

Hébergé parHeberge par PlaneteHeberg

Vous avez une question ?

Vous voulez nous soumettre un bon plan, une news, un partenariat ? Ou juste faire une remarque ?

Contactez-nous !

Retrouver nous sur les réseau sociaux

Liens

Informations juridiques, droits d’auteur et vie privée
Politique de confidentialité
A Propos
Gestion des cookies
RGPD

© 2010 – 2048 (comme ça tranquille :) GeekParadize — Creative Commons License BY-NC-ND 4.0 – Crée par Sebastien avec et 

Bienvenue !

Connectez-vous à votre compte ci-dessous

Vous avez oublié votre mot de passe ? S'inscrire

Créer un nouveau compte !

Remplir les formulaires ci-dessous pour vous inscrire

*En vous inscrivant sur notre site web, vous acceptez les conditions générales d'utilisation et la Politique de confidentialité.
Tous les champs doivent être remplis. Se Connecter

Récupérer votre mot de passe

Veuillez saisir votre nom d'utilisateur ou votre adresse électronique pour réinitialiser votre mot de passe.

Se Connecter

Ajouter une nouvelle playlist

  • Connexion
  • S'inscrire
Pas de résultat
Voir les résultats
  • HIGH-TECH
  • TESTS
  • DOSSIERS
  • JEUX VIDEO
    • Tout les jeux
    • PC (Microsoft Windows)
    • PlayStation 4
    • Mac
    • Xbox One
    • Nintendo Switch
    • PlayStation 3
    • Linux
    • Xbox 360
    • iOS
    • Android
  • LINUX
  • WINDOWS
  • LOGICIELS
  • VIDEOS
    • Tazkiller85