Aller au contenu principal

Ce que kokiGUARD règle au quotidien

Onze situations que nous rencontrons chez nos clients hébergés. Pour chacune : le problème, ce que fait kokiGUARD, et le chapitre qui vous montre comment.

Une faille critique sort sur un module de votre CMS

Le problème

Une faille est publiée un vendredi soir sur un plugin WordPress ou un module PrestaShop. Des robots l'exploitent en masse dès le lendemain, avant que votre agence ait pu mettre le site à jour.

La réponse kokiGUARD

Kokiris publie une règle qui bloque cette faille dans ses jeux de règles, souvent dans la journée. Le 17 septembre 2026, neuf failles de plugins WordPress ont été couvertes le même jour. La cloche du panel vous prévient de chaque nouvelle protection.

Protections KokirisJeux de règles CMS
Voir le chapitre 5.1 →

Des robots cherchent vos fichiers secrets

Le problème

Quelques heures après sa mise en ligne, un serveur reçoit déjà des requêtes vers /.env ou /.git/config. Ces fichiers contiennent des mots de passe de base de données et des clés d'API.

La réponse kokiGUARD

Les règles OWASP reconnaissent ces tentatives de lecture de fichiers et les bloquent. En mode Bannir, l'adresse qui insiste est bannie de tous vos sites.

Règles CRSJournauxBannissement
Voir le chapitre 2.4 →

Votre catalogue est aspiré par des robots

Le problème

Des robots parcourent toutes les combinaisons de filtres de votre boutique (taille, couleur, marque…). Le serveur sature, et vos prix se retrouvent chez un concurrent.

La réponse kokiGUARD

Le jeu Kokiris PrestaShop repère ces parcours de filtres anormaux et fait monter la réputation du robot jusqu'au bannissement, sans jamais gêner un vrai client. La limitation de débit et la vérification JavaScript complètent la protection.

Jeu PrestaShopLimitation de débitVérification JS
Voir le chapitre 3.3 →

Quelqu'un essaie tous les mots de passe

Le problème

Un robot envoie des milliers de tentatives de connexion sur /wp-login.php ou sur votre back-office.

La réponse kokiGUARD

Une limite de 5 essais par minute renvoie une erreur 429 dès la sixième tentative, puis le bannissement progressif écarte l'adresse pour 10 minutes, 6 heures ou 24 heures.

Limitation de débitFail2Ban
Voir le chapitre 4.1 →

Les soldes démarrent à 8 h

Le problème

Des milliers de clients arrivent en même temps. Sans précaution, le site ralentit, puis tombe pour tout le monde.

La réponse kokiGUARD

La file d'attente fixe un nombre maximal de visiteurs simultanés. Les suivants attendent sur une page dédiée et entrent dès qu'une place se libère. Le site reste rapide pour ceux qui achètent.

File d'attente
Voir le chapitre 3.3 →

Votre agence déploie une nouvelle version

Le problème

Pendant la mise à jour, le site affiche des erreurs ou une page à moitié chargée à vos clients.

La réponse kokiGUARD

Le mode maintenance affiche une page propre sur tout le site, sauf sur les chemins que vous exemptez, par exemple !/api pour que vos applications continuent de fonctionner.

Mode maintenance
Voir le chapitre 3.3 →

Un partenaire se fait bloquer

Le problème

Votre transporteur, votre ERP ou votre sonde de supervision appelle votre site des centaines de fois par heure, avec des requêtes que le pare-feu trouve suspectes.

La réponse kokiGUARD

Son adresse passe en trafic de confiance, avec une date d'expiration si besoin. Ses appels ne sont plus inspectés ; tout le reste du trafic l'est toujours.

Trafic de confiance
Voir le chapitre 3.2 →

Un rédacteur ne peut plus enregistrer un article

Le problème

Le texte d'un article contient du code HTML ou un extrait technique, et le pare-feu le prend pour une attaque.

La réponse kokiGUARD

La correction vise un seul champ ou un seul chemin : le reste du site garde toute sa protection. Pour PrestaShop et Magento, le chemin du back-office est déclaré, et les jeux Kokiris reconnaissent l'administration.

Faux positifsRuleForge
Voir le chapitre 3.1 →

Une campagne d'attaques vient d'un même pays

Le problème

Le tableau de bord montre des milliers de blocages en provenance d'une seule région, sur un site qui ne vend qu'en France.

La réponse kokiGUARD

Le radar des menaces met la campagne en évidence. Une règle géographique, d'abord en détection seule, puis en blocage, coupe le trafic de ce pays pour vos sites.

Radar des menacesBlocage géographique
Voir le chapitre 3.4 →

Un samedi soir, le tunnel de commande ne passe plus

Le problème

Une modification récente bloque une étape du paiement. Chaque minute coûte des ventes.

La réponse kokiGUARD

Un clic sur « Arrêt d'urgence » passe tous les sites en détection seule : le trafic passe, tout reste journalisé, et l'on cherche la cause au calme. Un second clic remet chaque site dans son mode.

Arrêt d'urgenceRévisions
Voir le chapitre 4.3 →

« Que s'est-il passé cette nuit ? »

Le problème

Le tableau de bord montre un pic de blocages à 3 h du matin, et vous voulez comprendre sans lire des centaines de lignes de journaux.

La réponse kokiGUARD

L'assistant IA résume l'activité en français : qui a attaqué, ce qui était visé, quelle règle a réagi. Les adresses et noms de domaine sont pseudonymisés avant de quitter le serveur.

Assistant IAAnalyste IA
Voir le chapitre 5.4 →