📊
Plesk

Configurer le pare-feu Plesk et ajouter des règles

📅 8 octobre 2026 ✏️ 8 octobre 2026 ⏱ 5 min leestijd

Découvrez comment configurer le pare-feu Plesk, ajouter des règles et bloquer ou mettre sur liste blanche des adresses IP pour sécuriser votre serveur de manière optimale.

Le pare-feu Plesk vous donne le contrôle sur le trafic entrant et sortant du serveur, vous permettant de bloquer les connexions indésirables et de protéger les services importants. Dans cet article, vous découvrirez comment accéder au pare-feu, comment créer des règles et comment bloquer ou autoriser des adresses IP pour l’accès administrateur.

Accès au pare-feu Plesk

Connectez-vous à votre panneau d’administration Plesk et allez dans Outils & Paramètres dans le menu de gauche. Selon votre version de Plesk, vous trouverez ici l’option Firewall ou Fail2Ban. Seuls les utilisateurs disposant de droits d’administrateur peuvent modifier les règles du pare-feu.

💡 Astuce : Avant d’effectuer des modifications, notez vos règles actuelles afin de pouvoir revenir rapidement en arrière si une règle bloque accidentellement l’accès.

Création de règles de pare-feu

Une règle de pare-feu détermine si le trafic sur un port et un protocole donnés est autorisé (Allow) ou refusé (Deny). Ceci est utile, par exemple, pour protéger un port de base de données ou pour n’autoriser que certaines IP à accéder à SSH.

1

Ouvrez les paramètres du pare-feu

Allez dans Outils & Paramètres > Firewall et cliquez sur « Ajouter une règle ».

2

Choisissez le type de règle

Sélectionnez Allow ou Deny et choisissez le protocole : TCP, UDP ou les deux.

3

Renseignez le port et l’IP

Indiquez le numéro de port, par exemple 443 pour HTTPS ou 3306 pour MySQL, et éventuellement une adresse IP spécifique.

4

Enregistrez la règle

Cliquez sur « Appliquer » ou « Save ». La règle devient immédiatement active, testez donc ensuite si votre site web et vos e-mails sont toujours accessibles.

Trafic entrantPare-feu PleskAllow : serveurDeny : bloqué

Blocage et autorisation d’adresses IP

Une utilisation courante du pare-feu consiste à bloquer les adresses IP générant un trafic suspect, et à mettre sur liste blanche les IP devant toujours avoir accès, comme votre bureau ou votre réseau domestique.

Blocage d’adresses IP : allez dans Firewall > IP Address Bans et saisissez l’adresse IP. Vous pouvez également bloquer une plage entière avec la notation CIDR, par exemple 192.168.1.0/24.

Mise sur liste blanche des adresses IP : créez une règle Allow pour l’IP spécifique, par exemple pour l’accès SSH sur le port 22 ou pour l’accès au panneau d’administration Plesk. Vous évitez ainsi de vous exclure accidentellement.

Fail2Ban vient compléter ce système : il détecte automatiquement les tentatives de connexion répétées échouées et bloque temporairement l’adresse IP correspondante, sans que vous ayez besoin de créer manuellement une règle.

Ports et applications courants

Voici quelques ports fréquemment rencontrés lors de la configuration du pare-feu : les ports 80 et 443 pour le trafic web (HTTP/HTTPS), le port 22 pour SSH, le port 21 pour FTP et le port 3306 pour MySQL. Bloquez les ports que vous n’utilisez pas activement et limitez l’accès aux ports d’administration à des adresses IP connues.

Notez que des règles de pare-feu strictes peuvent aussi affecter votre messagerie professionnelle, par exemple si les ports SMTP ou IMAP sont bloqués par inadvertance. Après chaque modification, vérifiez que les e-mails sont toujours envoyés et reçus correctement. En cas de doute, pensez à documenter les modifications dans la base de connaissances ou à consulter le support avant de les appliquer sur un serveur de production.

Questions fréquentes

Puis-je bloquer accidentellement ma propre adresse IP ?

Oui, cela arrive régulièrement. Mettez donc toujours votre propre adresse IP sur liste blanche avant de définir une règle Deny stricte pour l’accès administrateur.

Quelle est la différence entre le pare-feu Plesk et Fail2Ban ?

Le pare-feu Plesk est une configuration manuelle de règles pour les ports et les IP. Fail2Ban est un système automatique qui détecte les tentatives de connexion suspectes et bloque temporairement les adresses IP.

À quelle vitesse les règles de pare-feu deviennent-elles actives ?

Généralement presque immédiatement après l’enregistrement, bien que cela puisse parfois prendre quelques secondes avant que la règle ne soit entièrement appliquée.

Puis-je exporter ou migrer les paramètres du pare-feu ?

Plesk propose une fonctionnalité d’exportation des configurations de pare-feu, utile pour une sauvegarde ou lors du passage à Tandata.

Le pare-feu affecte-t-il mon nom de domaine ou mon DNS ?

Non, les règles de pare-feu s’appliquent au trafic serveur et aux ports, pas aux paramètres DNS de vos noms de domaine.

Conclusion

Avec le pare-feu Plesk, vous sécurisez votre serveur en gérant de manière ciblée le trafic entrant et sortant via des règles Allow et Deny, des blocages d’IP et des listes blanches. Testez toujours soigneusement vos modifications pour éviter que des services importants comme l’e-mail ou SSH ne deviennent accidentellement inaccessibles.

Découvrir l’hébergement web →

Was dit artikel nuttig?