# Blocage de pays pour un site

Source: https://support.kapsulehost.com/fr-fr/site-geo-blocking

Le filtrage par pays vous permet de bloquer les visiteurs de certains pays, ou de n'autoriser que certains pays, appliqué au niveau du serveur sur l'adresse IP de chaque visiteur. Ce guide couvre les deux modes, comment les configurer en toute sécurité, ce que la fonctionnalité peut et ne peut pas faire, et pourquoi elle ne peut jamais vous bloquer l'accès à KPanel.

## Où se trouve le filtrage par pays dans KPanel

Le filtrage par pays possède sa propre entrée dans le menu de gauche du site : ouvrez **Paramètres**, puis **Blocage par pays**. Vous pouvez aussi y accéder depuis la page Sécurité du site :

1. Connectez-vous à [KPanel](https://kpanel.kapsulehost.com).
2. Cliquez sur **Sites web** dans la barre latérale gauche, puis cliquez sur le site.
3. Ouvrez la page **Sécurité** du site. Sur un site WordPress ou WooCommerce, c'est **WordPress**, puis **Sécurité**. Sur un site statique, PHP, Node.js, Python ou Ruby, c'est **Paramètres**, puis **Sécurité**.
4. Trouvez la carte **Filtrage IP par pays** et cliquez sur **Configurer**.

L'adresse directe est `/websites/<site-id>/security/geo-block`.

![Filtrage IP par pays pour un site dans KPanel](https://support.kapsulehost.com/help/screenshots/site-geo-blocking.467216eb.webp)

La carte de la page Sécurité résume également l'état actuel sans ouvrir la page complète : combien de pays sont sélectionnés, et s'ils sont bloqués ou autorisés.

## Les deux modes

**Bloquer les sélectionnés.** Tout le trafic est autorisé, sauf les visiteurs des pays que vous cochez. Utilisez ceci pour exclure une source d'abus spécifique tout en laissant le site ouvert à tous les autres. C'est le choix par défaut sûr et le bon choix la plupart du temps.

**Autoriser uniquement les sélectionnés.** Tout le trafic est bloqué, sauf les visiteurs des pays que vous cochez. Utilisez ceci lorsqu'un site dessert véritablement un seul marché et nulle part ailleurs, par exemple un outil interne ou un service sous licence régionale.

Les requêtes bloquées reçoivent un code HTTP 403.

> **Warning:** Le mode « autoriser uniquement » est un outil bien plus radical qu'il n'y paraît. Il bloque les robots des moteurs de recherche, les vérificateurs de disponibilité, les rappels des fournisseurs de paiement et les expéditeurs de webhooks qui se trouvent, par hasard, en dehors de votre liste autorisée, pas seulement les visiteurs humains. Si vous l'utilisez, attendez-vous à devoir ajouter des pays auxquels vous n'aviez pas pensé, et surveillez votre trafic par la suite.

## Mise en place

1. Ouvrez la page de filtrage par pays.
2. Choisissez **Bloquer les sélectionnés** ou **Autoriser uniquement les sélectionnés**.
3. Utilisez le champ de recherche pour trouver des pays par nom ou par code à deux lettres, et cliquez sur chacun pour le cocher. L'en-tête affiche un compteur en continu et un lien **Tout effacer**.
4. Cliquez sur le bouton en bas, qui indique **Appliquer à** suivi du nombre de pays choisis.

Les règles prennent effet sur le serveur dès l'enregistrement. Il n'y a aucun délai de propagation et aucun cache à attendre.

Toute modification non enregistrée est signalée par une note **Modifications non enregistrées** à côté du bouton, afin que vous ne puissiez pas quitter la page en pensant, à tort, qu'une règle à moitié faite a été appliquée.

## La protection contre la liste d'autorisation vide

Le mode « autoriser uniquement » avec zéro pays sélectionné signifierait « n'autoriser que ces zéro pays », ce qui revient à bloquer tous les visiteurs de la planète et à mettre votre site complètement hors ligne.

Cette combinaison est refusée. Si vous essayez de l'enregistrer, vous recevez une erreur vous indiquant d'ajouter au moins un pays ou de revenir au mode blocage. Le refus se produit dans le navigateur, puis à nouveau sur le serveur, de sorte qu'il n'existe aucun moyen de l'appliquer par accident.

> **Note:** Pour désactiver complètement le filtrage, effacez tous les pays en mode **Bloquer les sélectionnés** et enregistrez. Le bouton devient **Effacer les règles**, et ensuite tout le trafic est de nouveau autorisé. La page le confirme : lorsqu'aucun pays n'est sélectionné, tout le trafic est autorisé.

## Vous ne pouvez pas vous bloquer l'accès à KPanel

C'est la question que tout le monde se pose, et la réponse est rassurante.

KPanel est servi depuis son propre domaine séparé. Une règle de pays que vous créez ici s'applique à votre site web, pas au panneau de contrôle, donc même une règle qui bloque votre propre pays n'affecte jamais votre capacité à vous connecter, à modifier la règle ou à la supprimer.

Le pire scénario est que vous vous bloquiez vous-même l'accès à votre propre site web, et vous réglez cela dans KPanel en quelques secondes.

## Ce qu'elle peut et ne peut pas faire

Le filtrage par pays s'applique sur l'adresse IP du visiteur, ce qui le rend précis pour le trafic ordinaire et facile à contourner pour quiconque le souhaite.

**Elle permet de :**

- Réduire une grande part des analyses automatisées et des abus à faible effort provenant d'un pays spécifique.
- Réduire la charge et le bruit des journaux provenant de régions que vous ne desservez pas.
- Appliquer une politique d'accès géographique simple.

**Elle ne permet pas de :**

- Arrêter un attaquant déterminé. Toute personne utilisant un VPN ou un proxy semble se trouver ailleurs, et la page le mentionne clairement.
- Faire respecter une frontière légale ou de licence de manière fiable. Ne la traitez pas comme une mesure de conformité.
- Distinguer un visiteur légitime en déplacement à l'étranger d'un visiteur indésirable. Un client en vacances recevra un 403.

Considérez-la comme un filtre grossier qui réduit le volume, et non comme une véritable barrière de sécurité. Pour une véritable barrière, utilisez l'authentification : voir [Protéger un site par mot de passe](https://support.kapsulehost.com/fr-fr/site-password-protect).

## La combiner avec d'autres contrôles

Le filtrage par pays est l'un des multiples contrôles d'accès du même site, et ils se cumulent :

- Le **Blocage d'IP** cible des adresses individuelles ou des plages. Préférable lorsque vous savez exactement qui pose problème. Voir [Sécurité du site](https://support.kapsulehost.com/fr-fr/site-security).
- La **Protection contre les attaques par force brute sur la connexion** surveille les tentatives de connexion échouées et bannit automatiquement la source, ce qui gère l'attaque la plus courante sans aucune considération géographique.
- La **Protection par mot de passe** exige des identifiants de tout le monde, partout, et c'est la seule de ces mesures qui constitue véritablement une barrière.
- La **Protection hotlink** empêche d'autres sites d'intégrer vos médias, ce qui est un problème de bande passante plutôt qu'un problème d'accès.

Si votre problème réel concerne des tentatives de force brute contre une connexion WordPress, le durcissement de la connexion s'en occupe déjà et le filtrage par pays n'apporte que peu de valeur ajoutée. Si votre problème est l'extraction de contenu (scraping), le filtrage par pays combiné à la protection hotlink forme une paire raisonnable.

## Dépannage

**Des visiteurs légitimes signalent une erreur 403.** Vérifiez si leur pays figure dans votre liste de blocage, ou s'il est absent de votre liste d'autorisation. Les clients en déplacement et les réseaux mobiles qui passent par un autre pays sont les explications habituelles.

**Le trafic de recherche a chuté après l'activation du mode « autoriser uniquement ».** Les robots vous atteignent depuis des pays non autorisés et sont bloqués. Ajoutez les pays utilisés par les robots, ou revenez au mode blocage en ne listant que les pays que vous souhaitez réellement exclure.

**La surveillance de disponibilité a commencé à échouer.** Le vérificateur est bloqué. Voir [Surveillance de la disponibilité du site](https://support.kapsulehost.com/fr-fr/site-uptime-monitoring), où la raison de l'incident affichera le 403.

**Les rappels de paiement ou de webhook ont cessé d'arriver.** Les services tiers appellent votre site depuis leur propre infrastructure, où qu'elle se trouve. Le mode « autoriser uniquement » en est généralement la cause.

**L'enregistrement a échoué avec un message concernant le serveur.** La règle n'a pas pu être appliquée, et votre paramètre précédent a été restauré plutôt que laissé à moitié appliqué. Réessayez, et si le problème persiste, ouvrez un ticket.

**Je veux bloquer une seule adresse malveillante, pas un pays.** Utilisez plutôt la liste de blocage d'IP sur la page **Sécurité** du site. Elle est beaucoup plus précise et n'entraîne aucun dommage collatéral.

## Pages connexes

- [Sécurité du site](https://support.kapsulehost.com/fr-fr/site-security) pour la page de sécurité complète, incluant le blocage d'IP et le durcissement de la connexion.
- [Protéger un site par mot de passe](https://support.kapsulehost.com/fr-fr/site-password-protect) lorsque vous avez besoin d'une véritable barrière d'accès.
- [Analyses du trafic du site](https://support.kapsulehost.com/fr-fr/site-analytics) pour voir d'où provient réellement votre trafic avant d'en bloquer certains pays.
