Ce que kokiGUARD règle au quotidien
Onze situations que nous rencontrons chez nos clients hébergés. Pour chacune : le problème, ce que fait kokiGUARD, et le chapitre qui vous montre comment.
Une faille critique sort sur un module de votre CMS
Une faille est publiée un vendredi soir sur un plugin WordPress ou un module PrestaShop. Des robots l'exploitent en masse dès le lendemain, avant que votre agence ait pu mettre le site à jour.
Kokiris publie une règle qui bloque cette faille dans ses jeux de règles, souvent dans la journée. Le 17 septembre 2026, neuf failles de plugins WordPress ont été couvertes le même jour. La cloche du panel vous prévient de chaque nouvelle protection.
Des robots cherchent vos fichiers secrets
Quelques heures après sa mise en ligne, un serveur reçoit déjà des requêtes vers /.env ou /.git/config. Ces fichiers contiennent des mots de passe de base de données et des clés d'API.
Les règles OWASP reconnaissent ces tentatives de lecture de fichiers et les bloquent. En mode Bannir, l'adresse qui insiste est bannie de tous vos sites.
Votre catalogue est aspiré par des robots
Des robots parcourent toutes les combinaisons de filtres de votre boutique (taille, couleur, marque…). Le serveur sature, et vos prix se retrouvent chez un concurrent.
Le jeu Kokiris PrestaShop repère ces parcours de filtres anormaux et fait monter la réputation du robot jusqu'au bannissement, sans jamais gêner un vrai client. La limitation de débit et la vérification JavaScript complètent la protection.
Quelqu'un essaie tous les mots de passe
Un robot envoie des milliers de tentatives de connexion sur /wp-login.php ou sur votre back-office.
Une limite de 5 essais par minute renvoie une erreur 429 dès la sixième tentative, puis le bannissement progressif écarte l'adresse pour 10 minutes, 6 heures ou 24 heures.
Les soldes démarrent à 8 h
Des milliers de clients arrivent en même temps. Sans précaution, le site ralentit, puis tombe pour tout le monde.
La file d'attente fixe un nombre maximal de visiteurs simultanés. Les suivants attendent sur une page dédiée et entrent dès qu'une place se libère. Le site reste rapide pour ceux qui achètent.
Votre agence déploie une nouvelle version
Pendant la mise à jour, le site affiche des erreurs ou une page à moitié chargée à vos clients.
Le mode maintenance affiche une page propre sur tout le site, sauf sur les chemins que vous exemptez, par exemple !/api pour que vos applications continuent de fonctionner.
Un partenaire se fait bloquer
Votre transporteur, votre ERP ou votre sonde de supervision appelle votre site des centaines de fois par heure, avec des requêtes que le pare-feu trouve suspectes.
Son adresse passe en trafic de confiance, avec une date d'expiration si besoin. Ses appels ne sont plus inspectés ; tout le reste du trafic l'est toujours.
Un rédacteur ne peut plus enregistrer un article
Le texte d'un article contient du code HTML ou un extrait technique, et le pare-feu le prend pour une attaque.
La correction vise un seul champ ou un seul chemin : le reste du site garde toute sa protection. Pour PrestaShop et Magento, le chemin du back-office est déclaré, et les jeux Kokiris reconnaissent l'administration.
Une campagne d'attaques vient d'un même pays
Le tableau de bord montre des milliers de blocages en provenance d'une seule région, sur un site qui ne vend qu'en France.
Le radar des menaces met la campagne en évidence. Une règle géographique, d'abord en détection seule, puis en blocage, coupe le trafic de ce pays pour vos sites.
Un samedi soir, le tunnel de commande ne passe plus
Une modification récente bloque une étape du paiement. Chaque minute coûte des ventes.
Un clic sur « Arrêt d'urgence » passe tous les sites en détection seule : le trafic passe, tout reste journalisé, et l'on cherche la cause au calme. Un second clic remet chaque site dans son mode.
« Que s'est-il passé cette nuit ? »
Le tableau de bord montre un pic de blocages à 3 h du matin, et vous voulez comprendre sans lire des centaines de lignes de journaux.
L'assistant IA résume l'activité en français : qui a attaqué, ce qui était visé, quelle règle a réagi. Les adresses et noms de domaine sont pseudonymisés avant de quitter le serveur.