Protection - Captcha et cookies

Cet article traite de la protection WEDOS Captcha et Cookies. Pour plus d'informations sur les fonctionnalités Filter, GeoIP et WAF, visitez ce lien.

Dans cet article, vous apprendrez :


Caractéristiques de protection de WEDOS

Pour protéger les ressources web vulnérables qui ne peuvent pas être bloquées purement et simplement, telles que les fonctions de connexion, la protection WEDOS utilise généralement des Captcha ou des cookies, qui bloquent la plupart des robots tout en permettant un accès relativement facile aux humains.

En cas d'attaque, WEDOS Protection AI peut déployer des Captcha ou des Cookies sur l'ensemble du site, plutôt que sur les URL les plus vulnérables.

  • Le Captcha repose sur la capacité humaine à reconnaître des lettres (texte) dans une image, même si elles sont masquées par du bruit ou d'autres distorsions qui rendent la tâche difficile ou carrément impossible pour les robots. Pour plus d'informations, voir Captcha.
  • Les cookies vérifient l'authenticité de l'utilisateur d'une manière plus discrète, qui ne nécessite pas d'interaction de la part de l'utilisateur. Une fois le test réussi, l'authentification est stockée sous forme de cookie sur l'appareil de l'utilisateur. Pour plus d'informations, voir Cookies.

Configuration de la fonction de protection

Pour accéder aux paramètres de la fonction, procédez comme suit :

  1. Connectez-vous au panneau d'administration global de WEDOS &boxbox ;.
  2. Sélectionnez un domaine ou un modèle à configurer.
  3. Dans le menu de gauche, sélectionnez la fonction à configurer.
Options Captcha et Cookies dans le menu du domaine Protection de WEDOS
Options Captcha et Cookies dans le menu du domaine Protection de WEDOS

Captcha

Le Captcha protège généralement les pages susceptibles d'être ciblées par des robots malveillants, en particulier les pages de connexion. Lors d'une attaque, WEDOS Protection AI peut déployer la page Captcha sur d'autres sections du web, voire sur l'ensemble du domaine.

Par défaut, la vérification Captcha suit ces règles :

  • Une page demande à l'utilisateur de transcrire manuellement 4 caractères minuscules (lettres) générés de manière aléatoire à partir d'une image et de la soumettre.
  • Une vérification réussie enregistre le résultat et désactive Captcha sur le domaine pour cet utilisateur pendant 12 heures (720 minutes), ou jusqu'à ce qu'il change de navigateur ou supprime les cookies. Pour l'administration de WordPress, cette durée est augmentée à 24 heures.
  • Il n'y a actuellement aucune limite au nombre de tentatives de résolution du captcha.

Dans les plans d'abonnement Start et Advanced, le captcha ne fonctionne qu'en mode AI. En passant à l'abonnement Expert, vous pouvez configurer le code captcha (caractères, longueur) ainsi que le temps nécessaire à la réinitialisation de la vérification (en minutes).

Cookies

La vérification des cookies peut afficher brièvement une page informant d'un contrôle en cours, mais l'utilisateur n'est pas tenu d'interagir avec elle de quelque manière que ce soit. Une fois qu'il a passé 3 contrôles de cookies, la vérification est interrompue indéfiniment ou jusqu'à ce que le cookie soit supprimé du système.

Dans les plans d'abonnement Start et Advanced, les cookies ne fonctionnent qu'en mode AI. En passant à l'abonnement Expert, vous pouvez définir le nombre de contrôles des cookies, mettre en place une page d'atterrissage URL pour les contrôles infructueux et mettre sur liste blanche les adresses IP dont les cookies ne sont jamais contrôlés.


Dépannage des problèmes courants

Les problèmes courants liés à Captcha et aux cookies sont les suivants :

Captcha à l'échelle du web

Problème : Les pages Captcha apparaissent sur l'ensemble du site web, et pas seulement dans les zones désignées.

Cause : La cause la plus probable est une attaque anonyme, qui a amené l'IA de protection de WEDOS à déployer la protection Captcha sur un plus grand nombre de pages.

Solution : Attendez que l'attaque disparaisse. Si la page semble bloquée, voir Page de protection WEDOS bloquée.

Page de protection WEDOS bloquée

Problème : Une page de protection WEDOS, telle que Captcha, Cookies, ou autre vérification de l'utilisateur, est bloquée et les utilisateurs ne peuvent pas la contourner.

Solution : Essayez :

Si rien de tout cela ne vous aide, signalez un problème à l'assistance &boxbox ;. Indiquez l'URL et, idéalement, une capture d'écran.


FAQ

Puis-je afficher ma propre page captcha ?

WEDOS Protection ne prend actuellement pas en charge les pages personnalisées de captcha, de cookies ou d'autres pages de vérification.

Comment désactiver complètement le captcha ?

Tant que vous utilisez WEDOS Protection, vous ne pouvez pas désactiver complètement le captcha, car il s'agit d'un outil puissant contre les robots malveillants. Toutefois, en tant qu'utilisateur expert, vous pouvez définir des périodes très longues entre chaque vérification de captcha.

Cela a-t-il été utile ?

Merci pour vos commentaires !
Sélecteurs génériques
Correspondance exacte uniquement
Recherche dans le titre
Recherche dans le contenu
Sélecteurs de type de message