La protection anti-hotlinking empêche d’autres sites web de charger directement vos images, vidéos ou téléchargements depuis votre serveur. Cela consomme de la bande passante et peut ralentir votre site. Dans Plesk, vous activez cette protection en quelques minutes en configurant une liste de domaines personnalisée dans les paramètres du serveur web de votre domaine. Cet article vous montre étape par étape comment procéder et les points auxquels faire attention.
Qu’est-ce que le hotlinking et pourquoi s’en protéger
Le hotlinking se produit lorsqu’un autre site web intègre une image ou un fichier de votre serveur via l’URL d’origine, sans héberger le fichier lui-même. Résultat : votre serveur traite les requêtes et paie la bande passante, tandis qu’un autre affiche le contenu.
Plesk vérifie pour cela l’en-tête HTTP Referer. C’est l’adresse d’où provient une demande d’image. Si celle-ci ne correspond pas à vos propres domaines, la requête est refusée ou remplacée par une image alternative.
Configurer la protection anti-hotlinking dans Plesk
Vous configurez la protection au niveau du domaine, via les paramètres du serveur web. Suivez ces étapes :
Connectez-vous à Plesk
Ouvrez votre panneau Plesk et sélectionnez le domaine pour lequel vous souhaitez bloquer le hotlinking.
Accédez à Apache & nginx Settings
Dans le menu du domaine, ouvrez l’option Apache & nginx Settings. Sur les serveurs avec LiteSpeed, vous trouverez le même paramètre dans les paramètres du serveur web du domaine.
Recherchez le paramètre hotlink
Faites défiler jusqu’à la section des options de sécurité et recherchez Hotlink Protection.
Indiquez vos propres domaines
Saisissez votre domaine et ses variantes, par exemple example.com et www.example.com. Seules les requêtes provenant de ces domaines seront autorisées.
Choisissez éventuellement une image alternative
Vous pouvez télécharger une image qui s’affichera dès qu’un hotlinking est détecté, par exemple avec un court message.
Enregistrez les paramètres
Cliquez sur OK ou Apply. La modification est généralement appliquée immédiatement.
Gérer la liste blanche et les exceptions
N’oubliez pas d’ajouter également à la liste blanche les sous-domaines qui chargent des images, comme un sous-domaine CDN. Sinon, ceux-ci seront bloqués comme des sites externes.
Souhaitez-vous que certains partenaires externes, comme des moteurs de recherche d’images ou un réseau social, puissent quand même afficher votre contenu ? Ajoutez alors explicitement ces domaines à la liste. Vous gardez ainsi le contrôle sur qui peut utiliser votre contenu, sans tout bloquer.
Tester et vérifier
Après l’enregistrement, ouvrez plusieurs pages de votre site web en navigation privée et vérifiez que toutes les images se chargent correctement. Testez également les pages contenant du contenu provenant de sous-domaines ou d’un CDN, car celles-ci sont parfois bloquées par erreur.
La protection anti-hotlinking fait partie d’une approche de sécurité plus large. Combinez-la si possible avec un certificat SSL à jour et de bons paramètres DNS pour vos noms de domaine. En cas de doute sur les bons réglages, consultez la base de connaissances pour plus d’articles de fond sur Plesk.
Questions fréquentes
La protection anti-hotlinking ralentit-elle mon site web ?
Non, le serveur vérifie uniquement l’en-tête Referer, ce qui génère une surcharge à peine perceptible. Cela peut même soulager votre site en traitant moins de requêtes non autorisées.
Puis-je autoriser un partenaire externe à utiliser mes images ?
Oui, ajoutez le domaine de ce partenaire à votre liste blanche dans Plesk. Vous déterminez vous-même quels domaines obtiennent l’accès.
Puis-je configurer la protection anti-hotlinking par dossier ?
Dans Plesk, ce réglage se fait au niveau du domaine. Pour des règles spécifiques à un dossier, vous pouvez ajouter des règles .htaccess supplémentaires sur les environnements basés sur Apache.
La protection anti-hotlinking fonctionne-t-elle aussi avec les images des e-mails ?
La protection anti-hotlinking cible le contenu web chargé via un navigateur. Pour la sécurité de votre messagerie professionnelle, d’autres paramètres s’appliquent, comme SPF et DKIM.
Dois-je reconfigurer cela si je change de fournisseur ?
Oui, ce paramètre est défini au niveau du serveur dans Plesk. Lors du passage à Tandata, notre équipe support vous aide si besoin à reconfigurer ces paramètres.
Conclusion
Avec la protection anti-hotlinking dans Plesk, vous empêchez que d’autres utilisent vos images et fichiers sans autorisation. Configurez correctement vos propres domaines, n’oubliez pas les sous-domaines, et vérifiez après activation que tout se charge toujours correctement. Vous protégez ainsi votre bande passante sans que vos visiteurs ne remarquent quoi que ce soit.