Skip to main content
bloque le trafic de toute adresse IP qui effectue rapidement un trop grand nombre de connexions ou d’inscriptions. Cela contribue à protéger vos applications contre les attaques à cadence élevée visant plusieurs comptes. Suspicious IP Throttling est activé par défaut lorsque vous créez votre tenant Auth0. Lorsqu’Auth0 détecte un nombre élevé de tentatives d’inscription ou de tentatives de connexion infructueuses provenant d’une adresse IP, il répond aux tentatives suivantes avec le code d’état HTTP 429 Too Many Requests jusqu’à ce que la limitation de cette adresse IP soit levée. Pour en savoir plus sur les inscriptions et les tentatives de connexion infructueuses consignées dans les journaux de votre tenant, consultez Log Type Codes.

Configurer Suspicious IP Throttling

Vous pouvez configurer Suspicious IP Throttling dans l’Auth0 Dashboard ou avec l’Auth0 Management API.
Auth0 recommande fortement de ne pas désactiver Suspicious IP Throttling.
  1. Accédez à Dashboard > Sécurité > Protection contre les attaques, puis sélectionnez Suspicious IP Throttling.
  2. Sélectionnez la bascule en haut de la page pour activer ou désactiver Suspicious IP Throttling.
Paramètres d’Auth0 pour Suspicious IP Throttling

Autoriser les adresses IP de confiance à dépasser les seuils de limitation

Vous pouvez exempter jusqu’à 100 adresses IP distinctes ou plages CIDR (IPv4 ou IPv6) de Suspicious IP Throttling en les ajoutant à l’IP AllowList. Auth0 ne bloque pas les administrateurs de tenant et ne leur envoie pas d’alertes lorsque ces adresses IP dépassent les seuils de limitation.
  1. Accédez à Dashboard > Sécurité > Protection contre les attaques, puis sélectionnez Suspicious IP Throttling.
  2. Dans le champ IP AllowList, entrez les adresses IP ou les plages CIDR pour lesquelles vous voulez autoriser un nombre illimité de tentatives de connexion et d’inscription. Séparez plusieurs adresses IP ou plages CIDR par des virgules.

Configurer la réponse

Par défaut, Auth0 envoie un courriel aux administrateurs de tenant lorsqu’une adresse IP est signalée comme suspecte. Vous pouvez configurer la façon dont Auth0 réagit aux tentatives de connexion ou d’inscription à volume élevé.
L’activation des fonctionnalités de protection contre les attaques sans activer de paramètres de réponse met en marche le mode Monitoring, qui consigne seulement les événements connexes dans le journal de votre tenant. Pour en savoir plus, consultez Afficher les événements de journal de la protection contre les attaques.
  1. Accédez à Dashboard > Sécurité > Protection contre les attaques, puis sélectionnez Suspicious IP Throttling.
  2. Repérez la section Réponse.
  3. Dans la section Paramètres de blocage, activez Limiter le trafic à volume élevé ciblant trop de comptes pour limiter le trafic provenant d’adresses IP qui dépassent le seuil de connexion ou d’inscription.
  4. Dans la section Notifications, activez Envoyer une notification à l’administrateur du compte pour envoyer automatiquement un courriel aux administrateurs de tenant lorsqu’une adresse IP dépasse le seuil de connexion ou d’inscription.
  5. Sélectionnez Enregistrer.

Configurer les limites et les taux de limitation

Vous pouvez personnaliser la façon dont Auth0 applique la limitation aux adresses IP suspectes. Vous pouvez modifier :
  • Le nombre maximal de tentatives de connexion et d’inscription échouées autorisées à partir d’une adresse IP donnée.
  • Le taux auquel les adresses IP limitées peuvent effectuer de nouvelles tentatives de connexion et d’inscription.
Pour en savoir plus sur le nombre maximal de tentatives, le taux de limitation et leur fonctionnement, consultez Fonctionnement de Suspicious IP Throttling.
  1. Accédez à Dashboard > Sécurité > Protection contre les attaques, puis sélectionnez Suspicious IP Throttling.
    Personnalisation de Suspicious IP Throttling dans le Dashboard Auth0
  2. Repérez la section Détection.
  3. Sélectionnez Custom pour Seuils d’IP suspectes.
  4. Configurez les paramètres de Seuil de connexion :
    • Nombre maximal de tentatives : Entrez le nombre de tentatives de connexion échouées qu’une même adresse IP peut effectuer en une journée avant qu’Auth0 bloque la tentative suivante.
    • Taux de limitation : Entrez le taux auquel de nouveaux jetons de connexion sont accordés.
  5. Configurez les paramètres de Seuil d’inscription :
    • Nombre maximal de tentatives : Entrez le nombre de tentatives d’inscription qu’une même adresse IP peut effectuer en une minute avant qu’Auth0 bloque la tentative suivante.
    • Taux de limitation : Entrez le taux auquel de nouveaux jetons d’inscription sont accordés.
  6. Sélectionnez Save.

Fonctionnement de Suspicious IP Throttling

Auth0 comptabilise et autorise séparément les tentatives de connexion et les tentatives d’inscription. Les adresses IP suspendues pour les tentatives de connexion supplémentaires peuvent quand même essayer de s’inscrire. Les adresses IP suspendues pour les tentatives d’inscription supplémentaires peuvent quand même essayer de se connecter.

Tentatives de connexion

Auth0 applique une limitation à toute adresse IP qui effectue un trop grand nombre de tentatives de connexion infructueuses en une journée. Le taux de limitation des connexions détermine le nombre de tentatives de connexion qu’Auth0 accorde à une adresse IP, réparties uniformément sur 24 heures. Par exemple, un taux de limitation de 100 signifie qu’Auth0 accorde une nouvelle tentative environ toutes les 15 minutes.

Tentatives d’inscription

Auth0 applique une limitation temporaire à toute adresse IP qui effectue un trop grand nombre total d’inscriptions en une minute. Par exemple, si une adresse IP effectue 50 tentatives d’inscription, Auth0 bloque les tentatives suivantes. Contrairement aux connexions, les tentatives d’inscription n’ont pas besoin d’être des échecs. Le taux de limitation des inscriptions détermine le nombre de tentatives d’inscription qu’Auth0 accorde à une adresse IP, réparties uniformément sur 24 heures. Par exemple, un taux de limitation de 72 000 signifie qu’Auth0 accorde une nouvelle tentative environ toutes les secondes.

Requêtes malformées et erreurs de validation du schéma

Les requêtes de connexion et d’inscription qui ne respectent pas la structure ou le format requis ne sont pas considérées comme des tentatives valides et ne sont donc pas prises en compte dans le seuil configuré. Pour en savoir plus sur les requêtes de connexion et d’inscription, consultez l’API d’authentification Auth0.

Cas particuliers

Comme Suspicious IP Throttling dépend de l’adresse IP de l’utilisateur, les cas d’utilisation suivants nécessitent une configuration supplémentaire :

En savoir plus