[{"data":1,"prerenderedAt":29},["ShallowReactive",2],{"doc-fr-bloquer-ip-vps-linux":3},{"path":4,"slug":5,"title":6,"description":7,"category":8,"subcategory":9,"icon":10,"date":11,"author":12,"order":13,"image":14,"tags":15,"keywords":20,"docGroup":26,"docGroupIcon":26,"link_en":27,"bodyHtml":28},"\u002Fdocs\u002Ffr\u002Fvps\u002Fvps-linux\u002Fbloquer-ip-vps-linux","bloquer-ip-vps-linux","Comment bloquer une adresse IP sur son VPS Linux ?","Bloquez une adresse IP sur votre VPS Winheberg avec UFW, firewalld ou iptables selon votre distribution, et découvrez comment identifier les IPs suspectes.","vps","vps-linux","tabler:file-text","2026-07-24","Winheberg",14,"\u002Fstatics\u002Fimages\u002Fdocs\u002Ffr\u002Fvps-linux\u002Fbloquer-ip-vps-linux.webp",[8,16,17,18,19],"sécurité","ufw","firewalld","iptables",[21,22,23,24,25],"bloquer ip vps","ufw bloquer adresse ip","firewalld rich rule","iptables drop ip","sécurité vps linux","","\u002Fen\u002Fdocs\u002Fvps-linux\u002Fblock-ip-linux-vps","\u003Ch2>Contexte\u003C\u002Fh2>\n\u003Cp>Vous gérez un \u003Cstrong>VPS Winheberg\u003C\u002Fstrong> et vous avez repéré une adresse IP suspecte dans vos logs ? Un bot qui spamme votre formulaire de contact, un script qui tente de se connecter en SSH des centaines de fois, ou simplement un visiteur indésirable que vous voulez écarter ? Bloquer une IP sur votre VPS est une opération \u003Cstrong>simple et efficace\u003C\u002Fstrong> qui prend moins d&#39;une minute.\u003C\u002Fp>\n\u003Cp>Ce guide vous présente les trois méthodes les plus utilisées pour bloquer une IP sur un VPS Linux, selon le pare-feu installé sur votre système.\u003C\u002Fp>\n\u003Ch2>Prérequis\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>Un \u003Cstrong>VPS Winheberg\u003C\u002Fstrong> en service avec un accès root en SSH\u003C\u002Fli>\n\u003Cli>L&#39;IP (ou la plage d&#39;IP) que vous souhaitez bloquer, identifiée dans vos logs\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Quelle méthode choisir selon votre distribution ?\u003C\u002Fh2>\n\u003Cp>Le choix de l&#39;outil dépend du pare-feu déjà installé sur votre VPS.\u003C\u002Fp>\n\u003Cdiv class=\"md-table md-table--striped\">\u003Cdiv class=\"md-table__caption\">Pare-feu recommandé selon votre distribution\u003C\u002Fdiv>\u003Cdiv class=\"md-table__scroll\">\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Distribution\u003C\u002Fth>\n\u003Cth>Pare-feu recommandé\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Ubuntu\u003C\u002Ftd>\n\u003Ctd>UFW\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Debian\u003C\u002Ftd>\n\u003Ctd>UFW (installable)\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>AlmaLinux, Rocky Linux, Fedora\u003C\u002Ftd>\n\u003Ctd>firewalld\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Toutes distributions, dont Alpine\u003C\u002Ftd>\n\u003Ctd>iptables\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Cul>\n\u003Cli>\u003Cstrong>UFW\u003C\u002Fstrong> est le pare-feu par défaut sur \u003Cstrong>Ubuntu\u003C\u002Fstrong>, et le plus simple à utiliser. Il est aussi facilement installable sur Debian\u003C\u002Fli>\n\u003Cli>\u003Cstrong>firewalld\u003C\u002Fstrong> est le pare-feu par défaut sur \u003Cstrong>AlmaLinux, Rocky Linux et Fedora\u003C\u002Fstrong>. Il offre une gestion avancée par zones\u003C\u002Fli>\n\u003Cli>\u003Cstrong>iptables\u003C\u002Fstrong> est l&#39;outil bas niveau qui fonctionne \u003Cstrong>sur toutes les distributions Linux\u003C\u002Fstrong>, y compris \u003Cstrong>Alpine\u003C\u002Fstrong>. C&#39;est la solution universelle si vous n&#39;avez pas envie d&#39;installer un pare-feu en plus\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cdiv class=\"markdown-alert markdown-alert-tip\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cpath d=\"M12 16v-4\"\u002F>\u003Cpath d=\"M12 8h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Utilisez le pare-feu déjà installé sur votre système plutôt que d&#39;en empiler plusieurs. Mélanger UFW et iptables manuels peut créer des conflits difficiles à diagnostiquer.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>Bloquer une IP selon votre pare-feu\u003C\u002Fh2>\n\u003Cdiv class=\"md-tabs\" data-md-tabs>\u003Cdiv class=\"md-tabs__nav\" role=\"tablist\">\u003Cbutton type=\"button\" role=\"tab\" class=\"md-tabs__btn md-tabs__btn--active\" data-md-tab=\"0\" aria-selected=\"true\">UFW (Ubuntu, Debian)\u003C\u002Fbutton>\u003Cbutton type=\"button\" role=\"tab\" class=\"md-tabs__btn\" data-md-tab=\"1\" aria-selected=\"false\">firewalld (AlmaLinux, Rocky, Fedora)\u003C\u002Fbutton>\u003Cbutton type=\"button\" role=\"tab\" class=\"md-tabs__btn\" data-md-tab=\"2\" aria-selected=\"false\">iptables (toutes distributions, dont Alpine)\u003C\u002Fbutton>\u003C\u002Fdiv>\u003Cdiv class=\"md-tabs__body\">\u003Cdiv role=\"tabpanel\" class=\"md-tab__panel md-tab__panel--active\" data-md-panel=\"0\">\u003Cp>UFW (\u003Cem>Uncomplicated Firewall\u003C\u002Fem>) est de loin la solution la plus simple. La syntaxe est claire et lisible.\u003C\u002Fp>\n\u003Ch3>Installer UFW (si ce n&#39;est pas déjà fait)\u003C\u002Fh3>\n\u003Cp>Sur Ubuntu, UFW est généralement déjà installé. Sur Debian, ajoutez-le avec cette commande.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt install ufw -y\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Bloquer une IP unique\u003C\u002Fh3>\n\u003Cp>Pour bloquer une adresse IP précise.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw deny from 203.0.113.42\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Remplacez \u003Ccode>203.0.113.42\u003C\u002Fcode> par l&#39;IP que vous voulez bloquer. La règle est appliquée immédiatement.\u003C\u002Fp>\n\u003Ch3>Bloquer toute une plage d&#39;IP\u003C\u002Fh3>\n\u003Cp>Si vous voulez bloquer un bloc complet (par exemple toute une plage utilisée par un attaquant), utilisez la notation CIDR.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw deny from 203.0.113.0\u002F24\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Cette commande bloque les 256 adresses de \u003Ccode>203.0.113.0\u003C\u002Fcode> à \u003Ccode>203.0.113.255\u003C\u002Fcode>.\u003C\u002Fp>\n\u003Ch3>Bloquer une IP uniquement sur un port\u003C\u002Fh3>\n\u003Cp>Si vous voulez bloquer une IP uniquement pour un service spécifique (par exemple, l&#39;empêcher d&#39;accéder au SSH mais lui laisser le port 80).\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw deny from 203.0.113.42 to any port 22\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Vérifier les règles actives\u003C\u002Fh3>\n\u003Cp>Pour voir toutes les règles UFW en place.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw status numbered\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous verrez quelque chose comme.\u003C\u002Fp>\n\u003Cpre>\u003Ccode>Status: active\n\n     To                         Action      From\n     --                         ------      ----\n[ 1] Anywhere                   DENY        203.0.113.42\n[ 2] 22\u002Ftcp                     ALLOW       Anywhere\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Supprimer une règle de blocage\u003C\u002Fh3>\n\u003Cp>Pour retirer une règle, utilisez son numéro.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw delete 1\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Ou directement en spécifiant l&#39;IP.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw delete deny from 203.0.113.42\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003C\u002Fdiv>\u003Cdiv role=\"tabpanel\" class=\"md-tab__panel\" data-md-panel=\"1\" hidden>\u003Cp>firewalld est le pare-feu par défaut sur l&#39;écosystème Red Hat. Il fonctionne par zones et avec des règles riches (rich rules) pour le filtrage par IP.\u003C\u002Fp>\n\u003Ch3>Bloquer une IP unique\u003C\u002Fh3>\n\u003Cp>Pour bloquer une adresse IP avec firewalld, on utilise une rich rule.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">firewall-cmd --permanent --add-rich-rule=&#39;rule family=&quot;ipv4&quot; source address=&quot;203.0.113.42&quot; reject&#39;\nfirewall-cmd --reload\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>L&#39;option \u003Ccode>--permanent\u003C\u002Fcode> rend la règle persistante après un redémarrage. \u003Ccode>firewall-cmd --reload\u003C\u002Fcode> applique les changements.\u003C\u002Fp>\n\u003Ch3>Bloquer toute une plage d&#39;IP\u003C\u002Fh3>\n\u003Cp>Pour bloquer un bloc CIDR complet.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">firewall-cmd --permanent --add-rich-rule=&#39;rule family=&quot;ipv4&quot; source address=&quot;203.0.113.0\u002F24&quot; reject&#39;\nfirewall-cmd --reload\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Bloquer une IP uniquement sur un port\u003C\u002Fh3>\n\u003Cp>Pour bloquer une IP uniquement sur le port SSH (22).\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">firewall-cmd --permanent --add-rich-rule=&#39;rule family=&quot;ipv4&quot; source address=&quot;203.0.113.42&quot; port port=&quot;22&quot; protocol=&quot;tcp&quot; reject&#39;\nfirewall-cmd --reload\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Vérifier les règles actives\u003C\u002Fh3>\n\u003Cp>Pour voir toutes les rich rules en place.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">firewall-cmd --list-rich-rules\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Supprimer une règle de blocage\u003C\u002Fh3>\n\u003Cp>Pour retirer une règle, utilisez \u003Ccode>--remove-rich-rule\u003C\u002Fcode> avec exactement la même syntaxe que pour l&#39;ajout.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">firewall-cmd --permanent --remove-rich-rule=&#39;rule family=&quot;ipv4&quot; source address=&quot;203.0.113.42&quot; reject&#39;\nfirewall-cmd --reload\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cdiv class=\"markdown-alert markdown-alert-tip\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Ccircle cx=\"12\" cy=\"12\" r=\"10\"\u002F>\u003Cpath d=\"M12 16v-4\"\u002F>\u003Cpath d=\"M12 8h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>\u003Ccode>reject\u003C\u002Fcode> renvoie un paquet d&#39;erreur à l&#39;expéditeur, tandis que \u003Ccode>drop\u003C\u002Fcode> ignore silencieusement les paquets. \u003Ccode>drop\u003C\u002Fcode> est généralement préférable face à des attaquants pour ne pas leur confirmer que le port est filtré.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003C\u002Fdiv>\u003Cdiv role=\"tabpanel\" class=\"md-tab__panel\" data-md-panel=\"2\" hidden>\u003Cp>\u003Ccode>iptables\u003C\u002Fcode> est l&#39;outil bas niveau de gestion du pare-feu Linux. Il fonctionne sur toutes les distributions sans installation supplémentaire, sauf Alpine où il faut l&#39;installer.\u003C\u002Fp>\n\u003Ch3>Sur Alpine, installer iptables\u003C\u002Fh3>\n\u003Cpre>\u003Ccode class=\"language-bash\">apk add iptables\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Bloquer une IP unique\u003C\u002Fh3>\n\u003Cp>Pour bloquer une adresse IP en entrée.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">iptables -A INPUT -s 203.0.113.42 -j DROP\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>L&#39;action \u003Ccode>DROP\u003C\u002Fcode> ignore silencieusement les paquets venant de cette IP. Pour renvoyer une erreur à l&#39;expéditeur, utilisez \u003Ccode>REJECT\u003C\u002Fcode> à la place.\u003C\u002Fp>\n\u003Ch3>Bloquer toute une plage d&#39;IP\u003C\u002Fh3>\n\u003Cpre>\u003Ccode class=\"language-bash\">iptables -A INPUT -s 203.0.113.0\u002F24 -j DROP\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Bloquer une IP uniquement sur un port\u003C\u002Fh3>\n\u003Cp>Pour bloquer une IP seulement sur le port SSH.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">iptables -A INPUT -s 203.0.113.42 -p tcp --dport 22 -j DROP\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Vérifier les règles actives\u003C\u002Fh3>\n\u003Cpre>\u003Ccode class=\"language-bash\">iptables -L INPUT -n -v --line-numbers\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Vous verrez quelque chose comme.\u003C\u002Fp>\n\u003Cpre>\u003Ccode>Chain INPUT (policy ACCEPT)\nnum   pkts bytes target     prot opt in     out     source               destination\n1        0     0 DROP       all  --  *      *       203.0.113.42         0.0.0.0\u002F0\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Supprimer une règle de blocage\u003C\u002Fh3>\n\u003Cp>Pour retirer une règle, utilisez son numéro de ligne (visible avec \u003Ccode>--line-numbers\u003C\u002Fcode>).\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">iptables -D INPUT 1\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Rendre les règles persistantes\u003C\u002Fh3>\n\u003Cp>Par défaut, les règles iptables sont perdues au redémarrage. Pour les conserver, vous devez les sauvegarder.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Sur Debian et Ubuntu\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt install iptables-persistent -y\nnetfilter-persistent save\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>\u003Cstrong>Sur AlmaLinux, Rocky Linux et Fedora\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Si vous utilisez iptables au lieu de firewalld, installez le service de sauvegarde.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">dnf install iptables-services -y\nservice iptables save\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>\u003Cstrong>Sur Alpine Linux\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">\u002Fetc\u002Finit.d\u002Fiptables save\nrc-update add iptables\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cdiv class=\"markdown-alert markdown-alert-important\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M12 22c5.523 0 10-4.477 10-10S17.523 2 12 2 2 6.477 2 12s4.477 10 10 10z\"\u002F>\u003Cpath d=\"M12 8v4\"\u002F>\u003Cpath d=\"M12 16h.01\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Si vous ne sauvegardez pas les règles, vos blocages disparaîtront au prochain redémarrage du VPS.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>Comment trouver l&#39;IP à bloquer ?\u003C\u002Fh2>\n\u003Cp>Avant de bloquer une IP, il faut d&#39;abord savoir laquelle bloquer. Voici les sources les plus courantes.\u003C\u002Fp>\n\u003Ch3>Dans les logs SSH\u003C\u002Fh3>\n\u003Cp>Pour voir les tentatives de connexion SSH récentes et identifier les IPs malveillantes.\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\"># Debian, Ubuntu\njournalctl -u ssh -n 100 | grep &quot;Failed password&quot;\n\n# AlmaLinux, Rocky, Fedora\njournalctl -u sshd -n 100 | grep &quot;Failed password&quot;\n\n# Alpine\ntail -n 100 \u002Fvar\u002Flog\u002Fmessages | grep &quot;Failed password&quot;\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Ch3>Dans les logs d&#39;un serveur web\u003C\u002Fh3>\n\u003Cp>Pour identifier les IPs qui spamment votre site (Nginx en exemple).\u003C\u002Fp>\n\u003Cpre>\u003Ccode class=\"language-bash\">tail -n 1000 \u002Fvar\u002Flog\u002Fnginx\u002Faccess.log | awk &#39;{print $1}&#39; | sort | uniq -c | sort -rn | head\n\u003C\u002Fcode>\u003C\u002Fpre>\n\u003Cp>Cette commande affiche les 10 IPs les plus actives sur les 1000 dernières requêtes. Une IP qui apparaît des centaines de fois est probablement un bot ou un attaquant.\u003C\u002Fp>\n\u003Ch3>Vérifier la réputation d&#39;une IP\u003C\u002Fh3>\n\u003Cp>Avant de bloquer, vous pouvez vérifier la réputation d&#39;une IP sur des services en ligne comme \u003Ca href=\"https:\u002F\u002Fwww.abuseipdb.com\u002F\">AbuseIPDB\u003C\u002Fa> ou \u003Ca href=\"https:\u002F\u002Fwww.virustotal.com\u002F\">VirusTotal\u003C\u002Fa>. Si l&#39;IP est signalée par de nombreux utilisateurs, le blocage est généralement justifié.\u003C\u002Fp>\n\u003Cdiv class=\"markdown-alert markdown-alert-warning\">\u003Cspan class=\"alert-icon\">\u003Csvg xmlns=\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\" width=\"16\" height=\"16\" viewBox=\"0 0 24 24\" fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\">\u003Cpath d=\"M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z\"\u002F>\u003Cline x1=\"12\" y1=\"9\" x2=\"12\" y2=\"13\"\u002F>\u003Cline x1=\"12\" y1=\"17\" x2=\"12.01\" y2=\"17\"\u002F>\u003C\u002Fsvg>\u003C\u002Fspan>\u003Cdiv class=\"markdown-alert-body\">\u003Cp>Ces services ne sont pas infaillibles. Une IP peut être signalée à tort, ou avoir été utilisée par un attaquant dans le passé puis réattribuée à un utilisateur légitime (cas fréquent avec les IP dynamiques des FAI, les VPN partagés, ou les sorties Tor). Avant de bloquer une plage entière, vérifiez vos propres logs pour confirmer que l&#39;IP a bien un comportement suspect chez vous. Ne vous fiez pas uniquement à AbuseIPDB pour bloquer.\u003C\u002Fp>\n\u003C\u002Fdiv>\u003C\u002Fdiv>\n\u003Ch2>Une approche plus automatisée, CrowdSec\u003C\u002Fh2>\n\u003Cp>Si vous voulez bloquer automatiquement les IPs qui attaquent votre serveur, sans avoir à les chercher à la main, nous recommandons l&#39;installation de \u003Cstrong>CrowdSec\u003C\u002Fstrong>. Il analyse les logs en temps réel, détecte les comportements malveillants et bloque les IPs automatiquement. C&#39;est aussi une alternative moderne à Fail2Ban.\u003C\u002Fp>\n\u003Cp>Pour en savoir plus, consultez notre guide sur la sécurisation d&#39;un VPS Linux qui couvre l&#39;installation complète de CrowdSec.\u003C\u002Fp>\n\u003Ch2>Besoin d&#39;aide ?\u003C\u002Fh2>\n\u003Cp>Si vous avez bloqué votre propre IP par accident (oui, ça arrive 😅) et que vous n&#39;arrivez plus à vous connecter à votre VPS, notre équipe est là. Ouvrez un ticket dans le département \u003Cstrong>Technique\u003C\u002Fstrong> depuis votre espace client et renseignez le champ \u003Cstrong>Produit lié\u003C\u002Fstrong> avec le VPS concerné, nous pouvons vous aider à accéder à votre serveur via la console de secours pour annuler le blocage.\u003C\u002Fp>\n\u003Cp>Vous savez maintenant comment bloquer une IP sur votre VPS Linux quel que soit votre système 🛡️\u003C\u002Fp>\n",1788993139066]