Retrait de la liste IP
Comment vérifier si votre adresse IP figure sur la liste, demander sa suppression et éviter qu'elle y figure à l'avenir.
Pourquoi les adresses IP sont-elles répertoriées ?
Les adresses IP sont ajoutées à la ReportedIP lorsqu'elles sont signalées pour des activités malveillantes par des membres de la communauté, des plugins de sécurité WordPress ou des serveurs honeypot. Parmi les raisons les plus courantes, on peut citer :
- Tentatives de connexion par force brute sur des sites WordPress
- Spam dans les commentaires ou spam dans les formulaires
- Attaques XMLRPC
- Analyse des ports ou recherche de vulnérabilités
- Participation à une attaque DDoS
Le fait qu'une adresse IP figure sur une liste ne signifie pas nécessairement que son propriétaire a des intentions malveillantes. L'hébergement mutualisé, les serveurs compromis, les nœuds de sortie VPN et les proxys ouverts peuvent tous conduire à ce que des utilisateurs légitimes se retrouvent avec une adresse IP répertoriée.
Suppression automatique
ReportedIP un système d'atténuation temporelle à décroissance exponentielle. L'importance des rapports diminue automatiquement avec le temps :
| Âge du rapport | Poids restant |
|---|---|
| Récemment publié (0 jour) | 100% |
| 30 jours | 50% |
| 60 jours | 25% |
| 90 jours | 12.5% |
Si aucune nouvelle plainte n'est déposée à l'encontre d'une adresse IP, son score de confiance diminuera progressivement jusqu'à passer sous le seuil de blocage. La plupart des adresses IP sont effectivement retirées de la liste dans les 60 à 90 jours suivant la dernière plainte.
Comment demander le retrait de la liste
Si vous pensez que votre adresse IP a été répertoriée par erreur, ou si vous avez résolu le problème de sécurité à l'origine de cette inscription, vous pouvez demander sa suppression manuelle.
1. Vérifiez votre adresse IP
Commencez par vérifier l'état actuel de votre adresse IP sur la ReportedIP . Vous y trouverez le score de fiabilité, le nombre de signalements et les catégories d'attaques associées à votre adresse IP.
2. Envoyer une demande de retrait de la liste
E-mail reportedip en indiquant les informations suivantes :
À :reportedip
Objet : Demande de suppression d'une adresse IP — [Votre adresse IP]
Adresse IP : [par exemple, 203.0.113.42]
Organisation : [Votre entreprise ou votre hébergeur]
Motif : [Pourquoi vous pensez qu'il s'agit d'un faux positif, ou quelles mesures vous avez prises pour résoudre le problème]
Contact : [Votre adresse e-mail pour le suivi]
Faux positifs
Si vous constatez que votre adresse IP figure sur une page détaillée spécifique, vous pouvez également utiliser le bouton « Signaler un faux positif » directement sur cette page. Cela permet de créer un ticket de vérification que notre équipe examinera.
Causes courantes des faux positifs :
- Hébergement mutualisé : un autre site hébergé sur le même serveur a été piraté
- VPN / Proxy : un utilisateur précédent de cette adresse IP avait des intentions malveillantes
- Adresse IP dynamique : votre FAI vous a attribué une adresse IP qui avait fait l'objet d'abus par le passé
- Tests de sécurité : des tests d'intrusion légitimes ont été signalés par erreur
Processus d'examen
Une fois votre demande de désinscription envoyée, voici ce à quoi vous pouvez vous attendre :
Accusé de réception (dans les 24 heures)
Vous recevrez un message confirmant la réception de votre demande.
Examen (dans les 48 heures)
Notre équipe examine les rapports au regard de votre propriété intellectuelle, vérifie les données sources et valide votre réclamation.
Résultat
Vous serez informé du résultat. Résultats possibles :
- Supprimé : tous les rapports ont été supprimés, le score de confiance a été réinitialisé à 0
- Partiellement traité : les signalements erronés ont été supprimés, les signalements valides sont conservés
- Rejeté : signalements confirmés comme légitimes (avec explication)
Prévention
Pour éviter que cela ne se reproduise, suivez les recommandations suivantes :
- Sécurisez votre serveur : mettez régulièrement à jour vos logiciels, utilisez des mots de passe forts et désactivez les services inutilisés
- Activer la limitation du débit : utilisez des outils tels que fail2ban ou Cloudflare pour limiter les tentatives de force brute provenant de votre plage d'adresses IP
- Surveillez les intrusions : vérifiez régulièrement que votre serveur n'a pas fait l'objet d'accès non autorisés, qu'il ne contient pas de logiciels malveillants et que ses services sont correctement configurés
- Vérifiez régulièrement : utilisez ReportedIP ou le site web pour surveiller de manière proactive la réputation de votre adresse IP