Le risque c'est le même que les filtres anti spam basés sur les IP, ou les filtres basés sur le pays d'origine.
Tu fais un filtre sur un masque d'ip ? tu ne bloques pas que les proxys comme tu le sous entends. Tu bloques aussi des utilisateurs sur le même range IP, qui n'utilisent pas les dit proxy.
Petit exemple : les filtres anti spam SMTP qui fonctionnent justement par IP et qui se retrouvent fréquement à bannir tel ou tel FAI ou hébergeur (donc tous les utilisateurs au milieu) à cause d'un utilisateur indélicat dans le lot. C'est fréquent, et très agacant.
Les utilisateurs de la plage IP en question du Nigéria sont peut être rares à utiliser tes serveurs français, mais potentiellement ça intéressera peut être des gens demain.
Pour reprendre le même exemple, c'est facile de dire aux US que bloquer un FAI français non majoritaire n'est pas "grave". Mais le fait est que ça nous emmerde quand même quand ça arrive. Ca doit être pareil pour les coréens ou les nigériens.
Quant à prévenirl'administrateur, c'est ce qui est fait pour les relais SMTP et force est de constater que ça perturbe tout de même pendant plusieurs jours, quand le mail est arrivé à bon port puis traité, ce qui n'est pas toujours le cas.
Attention, je ne dis pas de ne pas filtrer, des fois ils vaut mieux se faire une raison et bloquer quelques utilisateurs pour ne pas se retrouvé inondé.
Ceci dit je pense qu'il vaut mieux une utilisation des filtres plus spécialisés : une liste pour les SMTP, une liste pour les proxys ou sources HTTP, etc. et ne pas bloquer sur l'ip mais sur le protocole. Ca permet d'ajouter un message, ce qui n'est pas réaliste avec un filtre au niveau IP. En HTTP on peut rediriger vers une page d'erreur qui explique le filtre, pourquoi il est là, et donne une adresse email de contact si ça pose problème à des utilisateurs réels. En SMTP l'équivalent est faisable.
Ca me parait plus "sage" et moins gênant pour les utilisateurs légitimes.
# Risque
Posté par Éric (site web personnel) . En réponse au journal Liste de proxy à bloquer au niveau IP. Évalué à 5.
Tu fais un filtre sur un masque d'ip ? tu ne bloques pas que les proxys comme tu le sous entends. Tu bloques aussi des utilisateurs sur le même range IP, qui n'utilisent pas les dit proxy.
Petit exemple : les filtres anti spam SMTP qui fonctionnent justement par IP et qui se retrouvent fréquement à bannir tel ou tel FAI ou hébergeur (donc tous les utilisateurs au milieu) à cause d'un utilisateur indélicat dans le lot. C'est fréquent, et très agacant.
Les utilisateurs de la plage IP en question du Nigéria sont peut être rares à utiliser tes serveurs français, mais potentiellement ça intéressera peut être des gens demain.
Pour reprendre le même exemple, c'est facile de dire aux US que bloquer un FAI français non majoritaire n'est pas "grave". Mais le fait est que ça nous emmerde quand même quand ça arrive. Ca doit être pareil pour les coréens ou les nigériens.
Quant à prévenirl'administrateur, c'est ce qui est fait pour les relais SMTP et force est de constater que ça perturbe tout de même pendant plusieurs jours, quand le mail est arrivé à bon port puis traité, ce qui n'est pas toujours le cas.
Attention, je ne dis pas de ne pas filtrer, des fois ils vaut mieux se faire une raison et bloquer quelques utilisateurs pour ne pas se retrouvé inondé.
Ceci dit je pense qu'il vaut mieux une utilisation des filtres plus spécialisés : une liste pour les SMTP, une liste pour les proxys ou sources HTTP, etc. et ne pas bloquer sur l'ip mais sur le protocole. Ca permet d'ajouter un message, ce qui n'est pas réaliste avec un filtre au niveau IP. En HTTP on peut rediriger vers une page d'erreur qui explique le filtre, pourquoi il est là, et donne une adresse email de contact si ça pose problème à des utilisateurs réels. En SMTP l'équivalent est faisable.
Ca me parait plus "sage" et moins gênant pour les utilisateurs légitimes.