Blocage ou observation
Le seul réglage qui compte vraiment après la bascule — et le seul qui puisse vous laisser sans protection.
4 minMis à jour le
Chaque site a un mode d'inspection, réglable dans Outils → Infrastructure. Il ne dit pas *si* les règles tournent, mais ce qu'il advient d'une requête qu'elles reconnaissent comme une attaque.
| Mode | Les règles tournent | La menace est journalisée | La requête est refusée |
|---|---|---|---|
| Blocage | oui | oui | oui |
| Observation | oui | oui | non |
En observation, le site n'est pas protégé
Les attaques sont vues, enregistrées, et transmises à votre serveur. C'est une phase de réglage de quelques jours, pas un état d'arrivée. Le badge du mode est volontairement affiché en ambre et jamais en vert.
Pourquoi commencer en observation
Un pare-feu applicatif juge le contenu des requêtes. Sur un site réel, certaines pages légitimes ressemblent à une attaque : un formulaire de devis où l'on colle du code, un champ de recherche interne, une intégration qui envoie du XML. Sans phase d'observation, vous découvrez ces cas en production, sur vos vrais clients, le jour de la bascule.
Combien de temps
Assez pour que votre trafic normal se soit exprimé : quelques jours sur un site vitrine, un cycle de commande complet sur une boutique. Le bon signal de sortie n'est pas une durée, c'est le tableau des règles déclenchées qui ne montre plus que des attaques.
À ne pas confondre
L'observation n'est pas le pare-feu coupé. Coupé, rien n'est inspecté ni journalisé ; en observation, tout est inspecté et journalisé, seul le refus est suspendu. Un abonnement suspendu, lui, produit un troisième cas : aucune inspection du tout.
Cette page ne répond pas à votre question ?
Nous contacter