Il arrive qu'Imunify Security bloque par erreur une requête légitime — un « faux positif ». Dans ce cas, une seule page, fonctionnalité ou application cesse de fonctionner, alors que le reste de votre site fonctionne normalement. Voici comment reconnaître la situation et débloquer la requête sans retirer votre protection.
Comment reconnaître un blocage d'Imunify Security
Un faux positif se manifeste habituellement de l'une de ces façons, sur une requête précise plutôt que sur tout votre site :
Une erreur « Accès refusé » ou 403 — sur une page, une image ou une feuille de style, ou une action dans wp-admin.
Une erreur « Trop de requêtes » ou 429 — généralement sur une extension, une application ou une API qui envoie des requêtes automatisées, comme un outil de référencement ou une connexion depuis un autre service.
Si au contraire tout votre site est hors service ou renvoie des erreurs 500 ou 503 partout, il s'agit habituellement d'un autre problème — passez à « Communiquer avec le soutien » ci-dessous.
Bon à savoir : la plupart des blocages proviennent d'une seule règle qui intercepte une requête par erreur. Le soutien peut ajuster cette règle précise et laisser le reste de votre protection en place — vous avez rarement besoin de désactiver quoi que ce soit.
Si une application ou une API est limitée (429)
Imunify Security comprend une protection contre les robots qui limite le trafic automatisé. Si un outil ou une API légitime reçoit le message « Trop de requêtes », vous pouvez réduire le niveau de protection contre les robots pour votre site depuis la section Imunify Security de votre tableau de bord WordPress, ou demander au soutien de le faire. Connectez-vous à votre tableau de bord WordPress d'abord si ce n'est pas déjà fait.
Si une page ou un élément est bloqué (403)
Une erreur 403 provient habituellement d'une règle de pare-feu qui intercepte une requête légitime. Plutôt que de désactiver la protection, communiquez avec le soutien en fournissant les renseignements ci-dessous et demandez d'ajuster la règle précise. Votre site reste ainsi protégé pendant qu'on corrige la seule requête bloquée.
Si votre adresse IP est bloquée, ou si vous n'accédez plus à votre site ou à wp-admin
Si vous n'arrivez pas à accéder à votre site, à cPanel ou à wp-admin — ou si une adresse IP précise (la vôtre, ou celle d'une application ou d'une API) est bloquée — vérifiez si votre adresse IP est bloquée à l'aide de Comment savoir si mon adresse IP est bloquée par votre pare-feu?. Si c'est le cas, communiquez avec le soutien pour la faire ajouter à la liste blanche.
Communiquer avec le soutien
Pour faire corriger un blocage rapidement, ouvrez un billet de soutien à partir de votre Espace Client et incluez :
l'adresse exacte (URL) de la page, de l'élément ou de la requête bloquée;
la date et l'heure de l'incident;
l'adresse IP concernée (la vôtre, ou celle de l'application ou du serveur);
le message d'erreur exact et son code (par exemple 403 ou 429).
Désactiver complètement Imunify Security est un dernier recours : cela retire une couche de protection de votre site, et WHC recommande de le garder actif. Il est plus sûr de demander au soutien d'ajuster la règle précise que de désactiver la protection.
