Port 443 bloqué

Installation & Configuration du logiciel
systopus
Gsup LEVEL 0
Messages : 8
Enregistré le : lun. 18 janv. 2021 17:40

Flox a écrit : mar. 9 mai 2023 14:23 Concernant les mises à jours elles peuvent être installée de manière manuelle.
Concernant les mauvais temps de réponse sur quelle page de l'application ?
Les temps de reponse etaient mauvais sur la page de mise à jour, sur la page systeme.
Aprés redemarrage cela fonctionnais bien
Avatar du membre
Flox
Administrateur du site
Messages : 8931
Enregistré le : jeu. 21 juin 2012 19:00

Très bien donc le blocage n'entraine pas de problème pour les utilisateurs dans l'application.
Je regarde pour trouver une solution pour débloquer définitivement votre adresse IP.
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.4 | https://doc.gestsup.fr/
Avatar du membre
honnyvore
Gsup LEVEL 2
Messages : 45
Enregistré le : mar. 4 avr. 2017 09:40

Bonjour,
A nouveau le port 443 bloqué.. je vous envoie par MP l'adresse IP supposée.
Avatar du membre
Flox
Administrateur du site
Messages : 8931
Enregistré le : jeu. 21 juin 2012 19:00

Pouvez-vous transmettre une impression écran de votre page système ?
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.4 | https://doc.gestsup.fr/
Avatar du membre
Flox
Administrateur du site
Messages : 8931
Enregistré le : jeu. 21 juin 2012 19:00

Pouvez-vous retélécharger le patch 3.2.35 puis écraser les fichiers sur votre serveur, puis retransmettre une impression écran de la page système.

Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.4 | https://doc.gestsup.fr/
Avatar du membre
honnyvore
Gsup LEVEL 2
Messages : 45
Enregistré le : mar. 4 avr. 2017 09:40

Patch ré-appliqué, c'est revenu au vert pour le port (MP envoyé avec la page Systeme)
Avatar du membre
Flox
Administrateur du site
Messages : 8931
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

l'adresse I'IP publique transmise était erronées cf nouvel page système.

Votre adresse IP est blacklisté, cf :
https://app.crowdsec.net/cti/MON_IP_PUBLIQUE

Car elle à lancée des attaques récemment :
2023-05-30 17_57_07_screenshot_gestsup.png
2023-05-30 17_57_07_screenshot_gestsup.png (6.06 Kio) Vu 616 fois
Je l'ai whitelistée de mon côté
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.4 | https://doc.gestsup.fr/
Avatar du membre
honnyvore
Gsup LEVEL 2
Messages : 45
Enregistré le : mar. 4 avr. 2017 09:40

Merci.
Je vois en scannant l'IP qu'elle est encore référencée de façon agressive... ce qui va nécessairement conduire à un nouveau blacklistage.
J'en informe OVH, car le.s serveur.s mutualisé.s hébergent surement des sites peu recommandables.
Avatar du membre
Flox
Administrateur du site
Messages : 8931
Enregistré le : jeu. 21 juin 2012 19:00

Vous ne devriez plus observer de problème sur l'application comme j'ai whitelisté l'IP.
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.4 | https://doc.gestsup.fr/
Avatar du membre
honnyvore
Gsup LEVEL 2
Messages : 45
Enregistré le : mar. 4 avr. 2017 09:40

Bonjour,

Voici le retour d'OVH:
Récemment, UCE Protect a placé plus de mille nouveaux ASN sur sa liste noire. Malheureusement, notre ASN (AS16276) est impacté.

(...)

Notre équipe d'abus judiciaires a contacté UCE Protect afin de retirer notre ASN de la liste noire. En fin de compte, UCE Protect veut que tous les ASN récemment bloqués paient pour le délistage express. Comme tous les principaux fournisseurs, OVHcloud ne paie pas pour le délistage de liste noire car c'est un service hors de notre contrôle. Payer pour être retiré des listes noires ne permet que de gagner du temps, à terme, cela nuit à l'industrie du mailing.

Les réclamations UCE Protect suppriment automatiquement les ASN après 1 semaine, ce qui, nous l'espérons, se produira, mais comme cela est hors de notre contrôle, nous ne pouvons fournir aucune garantie à ce sujet.

Si cela vous affecte, nous vous recommandons ce qui suit :

Demandez à la partie destinataire de contacter son fournisseur de courrier et demandez-lui de ne pas utiliser la liste noire UCE Protect pour le moment.

Nous vous remercions de votre compréhension.
Répondre