> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment Suspicious IP Throttling fonctionne et comment le configurer dans l’Auth0 Dashboard.

# Suspicious IP Throttling

<Tooltip tip="Suspicious IP Throttling : forme de protection contre les attaques qui protège votre tenant contre les connexions suspectes visant trop de comptes à partir d’une seule adresse IP." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Suspicious+IP+Throttling">Suspicious IP Throttling</Tooltip> bloque le trafic de toute adresse IP qui effectue rapidement un trop grand nombre de connexions ou d’inscriptions. Cela contribue à protéger vos applications contre les attaques à cadence élevée visant plusieurs comptes.

Suspicious IP Throttling est activé par défaut lorsque vous créez votre tenant Auth0. Lorsqu’Auth0 détecte un nombre élevé de tentatives d’inscription ou de tentatives de connexion infructueuses provenant d’une adresse IP, il répond aux tentatives suivantes avec le [code d’état HTTP 429 Too Many Requests](https://developer.mozilla.org/en-US/docs/Web/HTTP/Status/429) jusqu’à ce que la limitation de cette adresse IP soit levée.

Pour en savoir plus sur les inscriptions et les tentatives de connexion infructueuses consignées dans les journaux de votre tenant, consultez [Log Type Codes](/docs/fr-ca/deploy-monitor/logs/log-event-type-codes).

<div id="configure-suspicious-ip-throttling">
  ## Configurer Suspicious IP Throttling
</div>

Vous pouvez configurer Suspicious IP Throttling dans l’[Auth0 Dashboard](https://manage.auth0.com/#) ou avec l’[Auth0 Management API](https://auth0.com/docs/api/management/v2/attack-protection/patch-suspicious-ip-throttling).

<Warning>
  Auth0 recommande fortement de ne pas désactiver Suspicious IP Throttling.
</Warning>

1. Accédez à [Dashboard > Sécurité > Protection contre les attaques](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling**.
2. Sélectionnez la bascule en haut de la page pour activer ou désactiver Suspicious IP Throttling.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3CKuhfeU1nqDxrJJKAYR2k/1e2c42598ed6b00685f7623c11cc9f7e/Suspicious_IP_Throttling_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ac20dc415c0092258737544f1ce013bb" alt="Paramètres d’Auth0 pour Suspicious IP Throttling " width="898" height="648" data-path="docs/images/cdy7uua7fh8z/3CKuhfeU1nqDxrJJKAYR2k/1e2c42598ed6b00685f7623c11cc9f7e/Suspicious_IP_Throttling_-_English.png" />
</Frame>

<div id="allow-trusted-ip-addresses-exceed-throttling-limits">
  ## Autoriser les adresses IP de confiance à dépasser les seuils de limitation
</div>

Vous pouvez exempter jusqu’à 100 adresses IP distinctes ou plages CIDR (IPv4 ou IPv6) de **Suspicious IP Throttling** en les ajoutant à l’**IP AllowList**. Auth0 ne bloque pas les administrateurs de tenant et ne leur envoie pas d’alertes lorsque ces adresses IP dépassent les seuils de limitation.

1. Accédez à [Dashboard > Sécurité > Protection contre les attaques](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling**.
2. Dans le champ **IP AllowList**, entrez les adresses IP ou les plages CIDR pour lesquelles vous voulez autoriser un nombre illimité de tentatives de connexion et d’inscription. Séparez plusieurs adresses IP ou plages CIDR par des virgules.

<div id="configure-response">
  ## Configurer la réponse
</div>

Par défaut, Auth0 envoie un courriel aux administrateurs de tenant lorsqu’une adresse IP est signalée comme suspecte.

Vous pouvez configurer la façon dont Auth0 réagit aux tentatives de connexion ou d’inscription à volume élevé.

<Warning>
  L’activation des fonctionnalités de protection contre les attaques sans activer de paramètres de réponse met en marche le mode Monitoring, qui consigne seulement les événements connexes dans le journal de votre tenant. Pour en savoir plus, consultez [Afficher les événements de journal de la protection contre les attaques](/docs/fr-ca/secure/attack-protection/view-attack-protection-events).
</Warning>

1. Accédez à [Dashboard > Sécurité > Protection contre les attaques](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling.**
2. Repérez la section **Réponse**.
3. Dans la section **Paramètres de blocage**, activez **Limiter le trafic à volume élevé ciblant trop de comptes** pour limiter le trafic provenant d’adresses IP qui dépassent le seuil de connexion ou d’inscription.
4. Dans la section **Notifications**, activez **Envoyer une notification à l’administrateur du compte** pour envoyer automatiquement un courriel aux administrateurs de tenant lorsqu’une adresse IP dépasse le seuil de connexion ou d’inscription.
5. Sélectionnez **Enregistrer**.

<div id="configure-throttling-limits-and-rates">
  ## Configurer les limites et les taux de limitation
</div>

Vous pouvez personnaliser la façon dont Auth0 applique la limitation aux adresses IP suspectes. Vous pouvez modifier :

* Le nombre maximal de tentatives de connexion et d’inscription échouées autorisées à partir d’une adresse IP donnée.
* Le taux auquel les adresses IP limitées peuvent effectuer de nouvelles tentatives de connexion et d’inscription.

Pour en savoir plus sur le nombre maximal de tentatives, le taux de limitation et leur fonctionnement, consultez [Fonctionnement de Suspicious IP Throttling](#how-suspicious-ip-throttling-works).

1. Accédez à [Dashboard > Sécurité > Protection contre les attaques](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling.**

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5yLYmDn0FvDB061WgTH2fk/0f3dce552a41aa5756a2eca788944965/Screen_Shot_2021-09-29_at_10.19.32_AM.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=241028d56195035d1ad0c350414715c2" alt="Personnalisation de Suspicious IP Throttling dans le Dashboard Auth0" width="1063" height="1093" data-path="docs/images/cdy7uua7fh8z/5yLYmDn0FvDB061WgTH2fk/0f3dce552a41aa5756a2eca788944965/Screen_Shot_2021-09-29_at_10.19.32_AM.png" />
   </Frame>
2. Repérez la section **Détection**.
3. Sélectionnez **Custom** pour **Seuils d’IP suspectes.**
4. Configurez les paramètres de **Seuil de connexion** :

   * **Nombre maximal de tentatives** : Entrez le nombre de tentatives de connexion échouées qu’une même adresse IP peut effectuer en une journée avant qu’Auth0 bloque la tentative suivante.
   * **Taux de limitation** : Entrez le taux auquel de nouveaux jetons de connexion sont accordés.
5. Configurez les paramètres de **Seuil d’inscription** :

   * **Nombre maximal de tentatives** : Entrez le nombre de tentatives d’inscription qu’une même adresse IP peut effectuer en une minute avant qu’Auth0 bloque la tentative suivante.
   * **Taux de limitation** : Entrez le taux auquel de nouveaux jetons d’inscription sont accordés.
6. Sélectionnez **Save**.

<div id="how-suspicious-ip-throttling-works">
  ### Fonctionnement de Suspicious IP Throttling
</div>

Auth0 comptabilise et autorise séparément les tentatives de connexion et les tentatives d’inscription. Les adresses IP suspendues pour les tentatives de connexion supplémentaires peuvent quand même essayer de s’inscrire. Les adresses IP suspendues pour les tentatives d’inscription supplémentaires peuvent quand même essayer de se connecter.

<div id="login-attempts">
  #### Tentatives de connexion
</div>

Auth0 applique une limitation à toute adresse IP qui effectue un trop grand nombre de tentatives de connexion infructueuses en une journée. Le taux de limitation des connexions détermine le nombre de tentatives de connexion qu’Auth0 accorde à une adresse IP, réparties uniformément sur 24 heures. Par exemple, un taux de limitation de 100 signifie qu’Auth0 accorde une nouvelle tentative environ toutes les 15 minutes.

<div id="signup-attempts">
  #### Tentatives d’inscription
</div>

Auth0 applique une limitation temporaire à toute adresse IP qui effectue un trop grand nombre total d’inscriptions en une minute. Par exemple, si une adresse IP effectue 50 tentatives d’inscription, Auth0 bloque les tentatives suivantes. Contrairement aux connexions, les tentatives d’inscription n’ont pas besoin d’être des échecs.

Le taux de limitation des inscriptions détermine le nombre de tentatives d’inscription qu’Auth0 accorde à une adresse IP, réparties uniformément sur 24 heures. Par exemple, un taux de limitation de 72 000 signifie qu’Auth0 accorde une nouvelle tentative environ toutes les secondes.

<div id="malformed-requests-and-schema-validation-errors">
  #### Requêtes malformées et erreurs de validation du schéma
</div>

Les requêtes de connexion et d’inscription qui ne respectent pas la structure ou le format requis ne sont pas considérées comme des tentatives valides et ne sont donc pas prises en compte dans le seuil configuré.

Pour en savoir plus sur les requêtes de connexion et d’inscription, consultez [l’API d’authentification Auth0](https://auth0.com/docs/api/authentication).

<div id="special-cases">
  ## Cas particuliers
</div>

Comme Suspicious IP Throttling dépend de l’adresse IP de l’utilisateur, les cas d’utilisation suivants nécessitent une configuration supplémentaire :

* **Utilisation du <Tooltip tip="Resource Owner : entité (comme un utilisateur ou une application) capable d’accorder l’accès à une ressource protégée." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Resource+Owner">Resource Owner</Tooltip> Password Grant à partir du backend d’une application** : cette requête ne permet pas d’obtenir l’adresse IP de l’utilisateur; toutefois, pour que Suspicious IP Throttling fonctionne correctement, vous pouvez configurer votre application pour qu’elle envoie l’adresse IP de l’utilisateur dans la requête. Consultez [Éviter les problèmes courants avec le flux Resource Owner Password et la protection contre les attaques : envoyez l’adresse IP de l’utilisateur depuis votre serveur](/docs/fr-ca/get-started/authentication-and-authorization-flow/resource-owner-password-flow/avoid-common-issues-with-resource-owner-password-flow-and-attack-protection).
* **Authentification d’un grand nombre d’utilisateurs à partir de la même adresse IP** : les utilisateurs qui se trouvent derrière un proxy sont plus susceptibles d’atteindre les limites établies et de déclencher la limitation du débit. Vous pouvez éviter de déclencher la limitation du débit par erreur en configurant une AllowList pour l’adresse IP et la plage CIDR du proxy. Consultez [Éviter les problèmes courants avec le flux Resource Owner Password et la protection contre les attaques : configurez votre Application pour faire confiance à l’adresse IP](/docs/fr-ca/get-started/authentication-and-authorization-flow/resource-owner-password-flow/avoid-common-issues-with-resource-owner-password-flow-and-attack-protection).

<div id="learn-more">
  ## En savoir plus
</div>

* [Protection contre les attaques par force brute](/docs/fr-ca/secure/attack-protection/brute-force-protection)
* [Bot Detection](/docs/fr-ca/secure/attack-protection/bot-detection)
* [Détection de mots de passe compromis](/docs/fr-ca/secure/attack-protection/breached-password-detection)
* [Personnaliser les courriels des comptes bloqués](/docs/fr-ca/customize/email/customize-blocked-account-emails)
* [Afficher les événements de journal liés à la protection contre les attaques](/docs/fr-ca/secure/attack-protection/view-attack-protection-events)
* [Limites de débit pour l’authentification par nom d’utilisateur et mot de passe](/docs/fr-ca/troubleshoot/customer-support/operational-policies/rate-limit-policy/database-connections-rate-limits)
