Gestion des adresses IP
La gestion des adresses IP est accessible en bas de la page des réglages (Samaritain > Réglages), quel que soit le mode choisi (Simple ou Avancé). Elle vous permet de gérer deux listes :
[rank_math_breadcrumb]
- Liste blanche : Les adresses IP qui ne seront jamais bloquées
- Liste de blocage : Les adresses IP bloquées en permanence
Services partenaires protégés
Samaritain Security intègre une liste d’IP protégées en permanence correspondant à des services partenaires essentiels. Ces adresses bénéficient d’une protection renforcée : elles ne peuvent jamais être bloquées, ni par le pare-feu 8G, ni par le limiteur de connexion, ni manuellement depuis l’administration. Elles ne peuvent pas non plus être retirées de la liste blanche.
Cette protection est vérifiée avant même le chargement complet de WordPress (early firewall check), ce qui garantit que ces services restent toujours opérationnels, même en cas de configuration restrictive.
Services protégés
| Service | Rôle | Adresses IP |
| WP Umbrella | Monitoring, mises à jour et sauvegardes WordPress | 212.129.45.77, 212.83.142.5, 212.83.175.107, 62.4.26.31 |
| Scan Samaritain | Scanner de vulnérabilités et analyse de sécurité Samaritain | 51.159.134.208 |
Pourquoi ces IP sont protégées
- WP Umbrella est un service de maintenance WordPress qui nécessite un accès permanent à votre site pour vérifier les mises à jour, détecter les problèmes et effectuer les sauvegardes. Si ses IP étaient bloquées, le service cesserait de fonctionner.
- Scan Samaritain est le service officiel d’audit de sécurité associé à l’extension. Il analyse périodiquement votre site pour détecter d’éventuelles vulnérabilités et doit pouvoir accéder à votre site sans restriction.
Note : Si vous n’utilisez aucun de ces services, les IP restent dans la liste protégée mais n’ont aucun impact sur votre site (elles n’émettent simplement jamais de requête). Aucune action n’est nécessaire de votre part.
Conseil : Si vous utilisez WP Umbrella, l’extension détecte automatiquement la présence du plugin et propose d’ajouter les IP correspondantes à la liste blanche en un clic (voir « Détection automatique de services » ci-dessous).
Liste blanche (IP autorisées)
Les adresses IP en liste blanche bénéficient d’une immunité totale : elles ne seront jamais bloquées, ni par le pare-feu, ni par le limiteur de connexion, ni manuellement.
Pourquoi utiliser la liste blanche ?
- Votre propre adresse IP : Si vous avez une IP fixe, ajoutez-la pour ne jamais risquer de vous bloquer
- Services de monitoring : Les outils qui vérifient la disponibilité de votre site (UptimeRobot, Pingdom, etc.)
- CDN : Les adresses IP de votre CDN (Cloudflare, Fastly, etc.) pour éviter les faux positifs du pare-feu
- Services tiers : API partenaires, outils de sauvegarde externe, etc.
Détection automatique de services
Samaritain Security détecte automatiquement certains services de gestion (CDN, outils de monitoring) et propose d’ajouter leurs adresses IP en un clic. Un bandeau d’information s’affiche pour chaque service détecté avec un bouton « Ajouter automatiquement les IP de [Service] ».
Si toutes les IP d’un service détecté sont déjà en liste blanche, un badge de confirmation s’affiche à la place du bouton.
Ajouter des IP manuellement
- Saisissez une ou plusieurs adresses IP dans la zone de texte (une par ligne)
- Cliquez sur « Ajouter à la liste blanche »
- L’IP apparaît immédiatement dans le tableau ci-dessous (sans rechargement de page)
Formats acceptés
| Format | Exemple | Description |
| IPv4 simple | 203.0.113.50 | Une adresse unique |
| IPv4 CIDR | | Plage de 256 adresses (192.168.1.0 à 192.168.1.255) |
| IPv6 simple | 2001:db8::1 | Une adresse IPv6 unique |
| IPv6 CIDR | 2001:db8::/32 | Plage d’adresses IPv6 |
Tableau de la liste blanche
Le tableau affiche toutes les adresses IP en liste blanche avec :
| Colonne | Description |
| IP | L’adresse IP ou la plage CIDR |
| Libellé | Nom du service (automatique) ou « Manuel » |
| Date | Date d’ajout |
| Action | Bouton « Retirer » pour supprimer l’IP de la liste blanche |
Liste de blocage (IP bloquées)
Les adresses IP en liste de blocage sont bloquées de manière permanente. Elles ne peuvent accéder à aucune page de votre site.
Les adresses IP en liste de blocage sont bloquées de manière permanente. Elles ne peuvent accéder à aucune page de votre site.
Sources de blocage
Les IP arrivent dans la liste de blocage de deux manières :
| Source | Description |
| Manuel | Ajouté par vous depuis la page de gestion des IP |
| Auto (lockout) | Bloqué automatiquement par le limiteur de connexion après trop de tentatives échouées |
Vous pouvez également bloquer une IP directement depuis le tableau de bord en cliquant sur le bouton « Bannir » dans la colonne Actions du tableau des événements récents.
Ajouter des IP manuellement
- Saisissez une ou plusieurs adresses IP dans la zone de texte (une par ligne)
- Cliquez sur « Ajouter à la blocklist »
- L’IP apparaît immédiatement dans le tableau ci-dessous
Les mêmes formats que la liste blanche sont acceptés (IPv4, IPv6, notation CIDR).
Tableau de la liste de blocage
Le tableau affiche toutes les adresses IP bloquées avec :
| Colonne | Description |
| IP | L’adresse IP bloquée |
| Raison | « Manuel » ou « Auto (lockout) » |
| Date | Date du blocage |
| Action | Bouton « Débloquer » pour retirer l’IP de la liste |
Débloquer une IP
Pour débloquer une adresse IP :
- Depuis la page des réglages : Trouvez l’IP dans le tableau de la liste de blocage et cliquez sur « Débloquer »
- Depuis le tableau de bord : Dans le panneau « Top IP bloquées », cliquez sur « Débloquer » à côté de l’IP concernée
La notation CIDR
La notation CIDR (Classless Inter-Domain Routing) permet de spécifier une plage d’adresses IP en une seule ligne.
Comment ça fonctionne
Le format est : adresse IP / nombre de bits du masque
Plus le nombre après le / est petit, plus la plage est large :
| Notation | NB d’adresses | Plage |
192.168.1.50 | 1 | Adresse unique |
192.168.1.0/32 | 1 | Adresse unique |
192.168.1.0/24 | 256 | 192.168.1.0 à 192.168.1.255 |
192.168.0.0/16 | 65 536 | 192.168.0.0 à 192.168.255.255 |
10.0.0.0/8 | 16 777 216 | 10.0.0.0 à 10.255.255.255 |
Quand utiliser CIDR ?
- Plages d’IP de CDN : Cloudflare, par exemple, publie ses plages d’IP en notation CIDR
- Réseau d’entreprise : Si vos utilisateurs sont sur un réseau d’entreprise, une plage CIDR couvre toutes leurs adresses
- Blocage d’un réseau malveillant : Si plusieurs attaques proviennent du même réseau, bloquez la plage entière
⚠️ Avertissement : Soyez prudent avec les plages larges en liste de blocage. Un
/16bloque 65 536 adresses et pourrait inclure des utilisateurs légitimes. Préférez des plages étroites (/24ou/32).
Votre adresse IP actuelle
Dans la section des adresses IP autorisées pour la page de connexion (fonctionnalité « Masquer la page de connexion »), votre adresse IP actuelle est affichée sous la zone de texte pour référence.
💡 Conseil : Si vous travaillez depuis une connexion résidentielle, votre adresse IP peut changer régulièrement. Vérifiez-la avant d’ajouter des restrictions basées sur l’IP.
Résolution des problèmes
Je me suis bloqué moi-même
Si votre propre adresse IP est bloquée :
- Attendez la fin du verrouillage temporaire (15 minutes par défaut)
- Si le blocage est permanent, connectez-vous depuis une autre adresse IP (réseau mobile, VPN) pour débloquer votre IP
- En dernier recours, accédez à la base de données via phpMyAdmin et supprimez votre IP de la table de blocage
Un service tiers est bloqué par le pare-feu
- Identifiez l’adresse IP du service dans le journal d’audit
- Ajoutez cette IP dans la liste blanche de la page de gestion des IP
- Ajoutez-la également dans les IPs en liste blanche du pare-feu (dans les réglages avancés du pare-feu) si le problème persiste
