> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment fonctionne la limitation des IP suspectes et comment la configurer dans l’Auth0 Dashboard.

# Limitation des IP suspectes

<Tooltip tip="Limitation des IP suspectes : forme de protection contre les attaques qui protège votre locataire contre les tentatives de connexion suspectes visant un trop grand nombre de comptes à partir d’une seule adresse IP." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Suspicious+IP+Throttling">Limitation des IP suspectes</Tooltip> bloque le trafic provenant de toute adresse IP qui effectue rapidement un trop grand nombre de tentatives de connexion ou d’inscription. Cela contribue à protéger vos applications contre les attaques rapides visant plusieurs comptes.

La limitation des IP suspectes est activée par défaut lorsque vous créez votre locataire Auth0. Lorsqu’Auth0 détecte un nombre élevé de tentatives d’inscription ou de tentatives de connexion échouées provenant d’une adresse IP, il répond aux tentatives suivantes avec le [code d’état HTTP 429 Too Many Requests](https://developer.mozilla.org/en-US/docs/Web/HTTP/Status/429) jusqu’à ce que cette adresse IP ne fasse plus l’objet d’une limitation.

Pour en savoir plus sur les inscriptions et les tentatives de connexion échouées consignées par votre locataire, consultez [Codes de type de journal](/fr-CA/docs/deploy-monitor/logs/log-event-type-codes).

<div id="configure-suspicious-ip-throttling">
  ## Configurer Suspicious IP Throttling
</div>

Vous pouvez configurer Suspicious IP Throttling dans l’[Auth0 Dashboard](https://manage.auth0.com/#) ou avec la [Management API d’Auth0](https://auth0.com/docs/api/management/v2/attack-protection/patch-suspicious-ip-throttling).

<Warning>
  Auth0 recommande fortement de ne pas désactiver Suspicious IP Throttling.
</Warning>

1. Accédez à [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling**.
2. Utilisez le bouton bascule en haut de la page pour activer ou désactiver Suspicious IP Throttling.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3CKuhfeU1nqDxrJJKAYR2k/1e2c42598ed6b00685f7623c11cc9f7e/Suspicious_IP_Throttling_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ac20dc415c0092258737544f1ce013bb" alt="Paramètres de Suspicious IP Throttling dans Auth0 " width="898" height="648" data-path="docs/images/cdy7uua7fh8z/3CKuhfeU1nqDxrJJKAYR2k/1e2c42598ed6b00685f7623c11cc9f7e/Suspicious_IP_Throttling_-_English.png" />
</Frame>

<div id="allow-trusted-ip-addresses-exceed-throttling-limits">
  ## Autoriser des adresses IP de confiance à dépasser les limites de restriction
</div>

Vous pouvez exempter jusqu’à 100 adresses IP distinctes ou plages CIDR (IPv4 ou IPv6) de **Suspicious IP Throttling** en les ajoutant à la **IP AllowList**. Auth0 ne bloque pas les administrateurs du locataire et ne les avertit pas lorsque ces adresses IP dépassent les limites de restriction.

1. Accédez à [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling**.
2. Dans le champ **IP AllowList**, saisissez les adresses IP ou plages CIDR pour lesquelles vous souhaitez autoriser un nombre illimité de tentatives de connexion et d’inscription. Séparez plusieurs adresses IP ou plages CIDR par des virgules.

<div id="configure-response">
  ## Configurer la réponse
</div>

Par défaut, Auth0 envoie un courriel aux administrateurs du locataire lorsqu’une adresse IP est marquée comme suspecte.

Vous pouvez configurer la façon dont Auth0 réagit aux tentatives de connexion ou d’inscription à un rythme élevé.

<Warning>
  Si vous activez les fonctionnalités de protection contre les attaques sans activer de paramètres de réponse, le mode de surveillance est activé et seuls les événements connexes sont consignés dans le journal de votre locataire. Pour en savoir plus, consultez [Afficher les événements du journal de protection contre les attaques](/fr-CA/docs/secure/attack-protection/view-attack-protection-events).
</Warning>

1. Accédez à [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling.**
2. Repérez la section **Response**.
3. Dans la section **Block Settings**, activez **Limit high-velocity traffic targeting too many accounts** pour limiter le trafic provenant d’adresses IP qui dépassent le seuil de connexion ou d’inscription.
4. Dans la section **Notifications**, activez **Send notification to account administrator** pour envoyer automatiquement un courriel aux administrateurs du locataire lorsqu’une adresse IP dépasse le seuil de connexion ou d’inscription.
5. Sélectionnez **Save**.

<div id="configure-throttling-limits-and-rates">
  ## Configurer les limites et les taux de limitation
</div>

Vous pouvez personnaliser la façon dont Auth0 applique une limitation aux adresses IP suspectes. Vous pouvez modifier :

* Le nombre maximal de tentatives de connexion et d’inscription échouées autorisées à partir d’une adresse IP donnée.
* La fréquence à laquelle les adresses IP limitées peuvent effectuer de nouvelles tentatives de connexion et d’inscription.

Pour en savoir plus sur le nombre maximal de tentatives, le taux de limitation et leur fonctionnement, consultez [Fonctionnement de la limitation des IP suspectes](#how-suspicious-ip-throttling-works).

1. Accédez à [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection), puis sélectionnez **Suspicious IP Throttling.**

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5yLYmDn0FvDB061WgTH2fk/0f3dce552a41aa5756a2eca788944965/Screen_Shot_2021-09-29_at_10.19.32_AM.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=241028d56195035d1ad0c350414715c2" alt="Personnalisation de la limitation des IP suspectes dans l’Auth0 Dashboard" width="1063" height="1093" data-path="docs/images/cdy7uua7fh8z/5yLYmDn0FvDB061WgTH2fk/0f3dce552a41aa5756a2eca788944965/Screen_Shot_2021-09-29_at_10.19.32_AM.png" />
   </Frame>
2. Repérez la section **Detection**.
3. Sélectionnez **Custom** pour **Suspicious IP Thresholds.**
4. Configurez les paramètres de **Login Threshold** :

   * **Maximum Attempts** : Entrez le nombre de tentatives de connexion échouées qu’une même adresse IP peut effectuer en une journée avant qu’Auth0 bloque la tentative suivante.
   * **Throttling Rate** : Entrez le taux auquel de nouveaux jetons de connexion sont accordés.
5. Configurez les paramètres de **Signup Threshold** :

   * **Maximum Attempts** : Entrez le nombre de tentatives d’inscription qu’une même adresse IP peut effectuer en une minute avant qu’Auth0 bloque la tentative suivante.
   * **Throttling Rate** : Entrez le taux auquel de nouveaux jetons d’inscription sont accordés.
6. Sélectionnez **Save**.

<div id="how-suspicious-ip-throttling-works">
  ### Fonctionnement de la limitation pour les adresses IP suspectes
</div>

Auth0 comptabilise et autorise séparément les tentatives de connexion et d’inscription. Les adresses IP empêchées d’effectuer d’autres tentatives de connexion peuvent quand même essayer de s’inscrire. Les adresses IP empêchées d’effectuer d’autres tentatives d’inscription peuvent quand même essayer de se connecter.

<div id="login-attempts">
  #### Tentatives de connexion
</div>

Auth0 limite toute adresse IP qui effectue un trop grand nombre de tentatives de connexion infructueuses en une journée. Le taux de limitation des tentatives de connexion détermine combien de tentatives Auth0 accorde à une adresse IP, réparties uniformément sur une période de 24 heures. Par exemple, un taux de limitation de 100 signifie qu’Auth0 accorde une nouvelle tentative environ toutes les 15 minutes.

<div id="signup-attempts">
  #### Tentatives d’inscription
</div>

Auth0 limite les adresses IP qui effectuent un trop grand nombre total d’inscriptions en une minute. Par exemple, si une adresse IP effectue 50 tentatives d’inscription, Auth0 bloque les tentatives suivantes. Contrairement aux tentatives de connexion, les tentatives d’inscription n’ont pas besoin d’être des échecs.

Le taux de limitation des inscriptions détermine le nombre de tentatives d’inscription qu’Auth0 accorde à une adresse IP, de façon uniforme sur 24 heures. Par exemple, un taux de limitation de 72 000 signifie qu’Auth0 accorde une nouvelle tentative environ toutes les secondes.

<div id="malformed-requests-and-schema-validation-errors">
  #### Requêtes mal formées et erreurs de validation du schéma
</div>

Les requêtes de connexion et d’inscription qui ne respectent pas la structure ou le format attendus ne sont pas considérées comme des tentatives valides et ne comptent donc pas dans le seuil configuré.

Pour en savoir plus sur les requêtes de connexion et d’inscription, consultez [Auth0 Authentication API](https://auth0.com/docs/api/authentication).

<div id="special-cases">
  ## Cas particuliers
</div>

Étant donné que la limitation du débit pour les IP suspectes dépend de l’adresse IP de l’utilisateur, les cas d’utilisation suivants nécessitent une configuration supplémentaire :

* **Utilisation du <Tooltip tip="Propriétaire de la ressource : entité (comme un utilisateur ou une application) capable d’accorder l’accès à une ressource protégée." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Resource+Owner">propriétaire de la ressource</Tooltip> Password Grant dans le backend d’une application** : Cet appel ne permet pas d’obtenir l’adresse IP de l’utilisateur; toutefois, pour que la limitation du débit pour les IP suspectes fonctionne correctement, vous pouvez configurer votre application pour envoyer l’adresse IP de l’utilisateur avec la requête. Consultez [Éviter les problèmes courants avec Resource Owner Password Flow et Attack Protection : envoyer l’adresse IP de l’utilisateur depuis votre serveur](/fr-CA/docs/get-started/authentication-and-authorization-flow/resource-owner-password-flow/avoid-common-issues-with-resource-owner-password-flow-and-attack-protection).
* **Authentification d’un grand nombre d’utilisateurs à partir de la même adresse IP** : Les utilisateurs derrière un proxy sont plus susceptibles d’atteindre les limites établies et de déclencher la limitation du débit. Vous pouvez éviter de déclencher cette limitation par erreur en configurant une AllowList pour l’adresse IP et la plage CIDR du proxy. Consultez [Éviter les problèmes courants avec Resource Owner Password Flow et Attack Protection : configurer votre application pour qu’elle se fie à l’adresse IP](/fr-CA/docs/get-started/authentication-and-authorization-flow/resource-owner-password-flow/avoid-common-issues-with-resource-owner-password-flow-and-attack-protection).

<div id="learn-more">
  ## En savoir plus
</div>

* [Protection contre les attaques par force brute](/fr-CA/docs/secure/attack-protection/brute-force-protection)
* [Détection des robots](/fr-CA/docs/secure/attack-protection/bot-detection)
* [Détection des mots de passe compromis](/fr-CA/docs/secure/attack-protection/breached-password-detection)
* [Personnaliser les courriels pour les comptes bloqués](/fr-CA/docs/customize/email/customize-blocked-account-emails)
* [Afficher les événements du journal liés à la protection contre les attaques](/fr-CA/docs/secure/attack-protection/view-attack-protection-events)
* [Limites de débit pour l’authentification par utilisateur/mot de passe](/fr-CA/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy/database-connections-rate-limits)
