Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Autres paramètres de sécurité

Dernière mise à jour :Aug 12, 2026

Configurez la définition de l'IP client, les niveaux de défi de sécurité et les limites d'inspection du corps de requête pour votre site web.

Définition de l'IP client

Définissez la source de l'IP client utilisée dans les règles WAF et anti-bot. Par défaut, ESA utilise l'IP de connexion. Vous pouvez également spécifier un en-tête personnalisé comme source d'IP client.

Lorsque vous utilisez Edge Security Acceleration ESA sans autre service proxy, les clients se connectent directement aux nœuds d'accélération en périphérie ESA. ESA peut alors identifier l'IP client réelle :

image

Si un proxy inverse tiers (tel qu'un WAF d'un autre fournisseur, une protection DDoS ou Edge Routines) s'interpose entre votre client et ESA, le proxy se connecte aux nœuds d'accélération en périphérie ESA à la place du client. L'IP de connexion détectée par ESA n'est donc plus l'IP client réelle. Configurez un en-tête personnalisé pour transmettre l'IP client réelle et assurez-vous que votre client inscrit cette IP dans l'en-tête concerné.

image
Remarque

L'IP issue de l'en-tête personnalisé (par exemple 192.168.0.1) n'influence que l'exécution des règles. L'IP de connexion réelle (par exemple 10.10.10.10) reste enregistrée dans l'analyse de sécurité, l'analyse des événements, l'analyse du trafic, les journaux hors ligne et les journaux en temps réel.

Procédure

  1. Dans la console ESA, accédez à Websites. Dans la colonne Website, cliquez sur le site web cible.

  2. Dans le volet de navigation de gauche, choisissez Security > Settings.

  3. Dans la section Client IP Definition, cliquez sur Configure et sélectionnez le type de source d'IP client selon vos besoins.

    • Connect IP (valeur par défaut) : adresse IP utilisée par le client pour se connecter au nœud ESA.

    • Custom Header : définissez un ou plusieurs en-têtes personnalisés comme source d'IP client. Saisissez jusqu'à cinq en-têtes, séparés par des virgules.

  4. Cliquez sur OK.

Niveau de sécurité

ESA s'appuie sur le renseignement sur les menaces pour évaluer le risque associé à chaque requête. Les requêtes provenant d'adresses IP dépassant le seuil de menace configuré déclenchent un défi par curseur avant toute réponse.

Niveau de sécurité

Description

Low (par défaut)

Un défi par curseur est soumis uniquement aux adresses IP présentant la menace la plus élevée. Ce niveau convient aux sites web n'ayant jamais subi d'attaques ni d'abus de trafic volumétrique.

Medium

Ce niveau impose un défi par curseur aux adresses IP à risque élevé. Il est recommandé si votre site a déjà fait l'objet d'abus de trafic volumétrique. Optez pour ce niveau ou un niveau supérieur.

High

Toute adresse IP suspecte doit relever un défi par curseur. À utiliser pendant les périodes de protection critique ou lors d'attaques actives.

I'm Under Attack

Un défi par curseur est systématiquement présenté à tous les visiteurs. Cette option n'est recommandée que lorsque votre site subit une attaque en cours.

Essentially Off

Seule la protection minimale de la plateforme ESA reste active. Même à ce niveau, ESA continue de soumettre des défis par curseur pour les requêtes à haut risque. N'utilisez cette option qu'en cas de faux positifs sévères.

Off (Available in Enterprise Plans)

Désactive toutes les protections de sécurité. Disponible exclusivement avec le plan Enterprise. À réserver aux cas de faux positifs critiques.

Important
  • Des niveaux de sécurité élevés peuvent impacter les visiteurs légitimes. Ajustez ce paramètre en fonction du niveau de menace actuel.

  • Si votre site génère des faux positifs pour certaines adresses IP ou API, créez une règle de liste d'autorisation.

  • Le niveau de sécurité fonctionne indépendamment des règles WAF. Le niveau de sécurité déclenche des défis par curseur ou bloque les visiteurs sur la base du renseignement sur les menaces, tandis que les règles WAF appliquent les critères que vous avez définis.

Procédure

  1. Dans la console ESA, accédez à Websites. Dans la colonne Website, cliquez sur le site web cible.

  2. Dans le volet de navigation de gauche, choisissez Security > Settings.

  3. Dans la section Security Level, sélectionnez le Security Level souhaité.

  4. Cliquez sur OK.

Limite d'inspection du corps de requête

Pour les règles de sécurité ciblant un body parameter, ESA inspecte par défaut uniquement les 8 premiers Ko du request body. Si le request body dépasse 8 Ko et que cette portion ne correspond à aucune règle de blocage, la requête est autorisée. Pour augmenter la taille du request body inspectée par ESA, modifiez le paramètre via Security > Settings > Request Body Check Limit.