1. Commencez par les couches que vous contrôlez
Mettez à jour l’application, protégez les identifiants et activez les contrôles appropriés.
- Utilisez HTTPS.
- Limitez les droits et les secrets.
2. ModSecurity
GreatHosts CP expose ModSecurity comme pare-feu applicatif web.
- Testez après activation si l’application utilise des requêtes atypiques.
- Ne le désactivez pas globalement sans diagnostic.
3. Blocage IP, mot de passe et hotlink
Ces outils permettent de limiter certains accès et usages.
- Le blocage IP n’est pas une authentification complète.
- La protection hotlink vise surtout l’usage des assets.
4. DNSSEC
DNSSEC peut être activé pour les domaines compatibles.
- Coordonnez avec le registrar/DNS.
- Une mauvaise configuration peut casser la résolution.
5. Cloudflare
Le panneau expose une intégration Cloudflare pour les domaines éligibles.
- Les conditions et fonctions Cloudflare restent propres au service.
- Ne présentez pas cela comme une garantie DDoS de GreatHosts.
6. SSL et CSR
Gérez certificats et demandes CSR depuis le panneau.
- HTTPS protège les données en transit.
- Renouvelez les certificats selon leur cycle.
7. Ce que nous ne revendiquons pas sans preuve
Nous n’affirmons pas un niveau particulier de DDoS, malware scanning, isolation de compte ou sécurité physique sans documentation applicable.
- Privilégiez les faits vérifiables.
- Consultez le fournisseur pour les engagements spécifiques.
Questions fréquentes
ModSecurity est-il disponible ?
Oui, il est visible et gérable dans GreatHosts CP.
GreatHosts promet-il une protection DDoS spécifique ?
Pas dans ce guide ; nous ne publions que les capacités que nous pouvons étayer.
HTTPS signifie-t-il que le site est sécurisé ?
Non. Il chiffre le transport mais ne corrige pas les vulnérabilités de l’application ou les identifiants faibles.