Pourquoi choisir un VPS en France pour votre site web ? Avantages, sécurité et performance

Aujourd’hui, la vitesse, la sécurité et la conformité sont devenues des critères essentiels pour tout projet web. Que vous soyez développeur, entrepreneur, ou une entreprise à la recherche d’un hébergement fiable, vous avez probablement entendu parler des serveurs VPS. Mais pourquoi choisir un VPS hébergé en France plutôt qu’à l’étranger ? Voici un tour d’horizon … Lire la suite

Se protéger contre un nom de domaine non légitime qui pointe vers votre serveur (Nginx, Apache)


Il peut arriver qu’un nom de domaine que vous ne possédez pas soit configuré pour pointer vers l’adresse IP de votre serveur. Cela peut entraîner des problèmes :

  • 📉 Perte d’image de marque (le site apparaît sous un nom frauduleux),
  • ⚖️ Problèmes juridiques (contenu associé à un domaine que vous ne contrôlez pas),
  • 🔒 Risques de phishing ou d’abus.

Dans ce tutoriel, voyons comment bloquer efficacement ces domaines non autorisés sur les serveurs web Nginx et Apache.


📌 Pourquoi cela arrive-t-il ?

Un tiers peut créer un enregistrement DNS (de type A) vers votre IP publique. Si votre serveur n’est pas bien configuré, il acceptera de servir votre site quel que soit le domaine utilisé.


🔧 1. Protéger son serveur Nginx

Par défaut, Nginx sert la première configuration server qu’il trouve si aucun server_name ne correspond. Il faut donc ajouter un bloc default_server pour rejeter les domaines inconnus.

✅ Exemple de configuration

# Bloc de sécurité : refuse tout domaine non autorisé (HTTP)
server {
    listen 80 default_server;
    listen [::]:80 default_server;
    return 444;
}

# Bloc de sécurité : refuse tout domaine non autorisé (HTTPS)
server {
    listen 443 ssl default_server;
    listen [::]:443 ssl default_server;

    ssl_certificate /etc/letsencrypt/live/votresite.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/votresite.com/privkey.pem;

    return 444;
}

🧠 À savoir :

  • Le code 444 est spécifique à Nginx : il ferme la connexion sans réponse HTTP.
  • Vous pouvez remplacer par return 403; ou rediriger vers une page de notification si nécessaire.

🔧 2. Protéger son serveur Apache

Apache est plus permissif que Nginx, il sert le premier VirtualHost défini. Pour bloquer les domaines non autorisés, il faut définir un VirtualHost par défaut avec un catch-all.

✅ Exemple de VirtualHost de rejet

<VirtualHost *:80>
    ServerName catch-all
    DocumentRoot /var/www/null

    <Directory /var/www/null>
        Require all denied
    </Directory>
</VirtualHost>

🛡 Ou rediriger :

<VirtualHost *:80>
    ServerName default
    Redirect 403 /
</VirtualHost>

Vous pouvez aussi afficher un message clair : « Ce domaine n’est pas autorisé à pointer vers ce serveur. »


📜 Bonus : bloquer par application (WordPress, etc.)

Si vous utilisez WordPress, vous pouvez renforcer la sécurité côté PHP :

if ($_SERVER['HTTP_HOST'] !== 'votresite.com' && $_SERVER['HTTP_HOST'] !== 'www.votresite.com') {
    header('HTTP/1.0 403 Forbidden');
    exit;
}

Cela garantit que même si la requête passe par Nginx ou Apache, le code PHP refuse de la servir.


🔎 Comment savoir si un domaine pointe vers votre serveur ?

1. Vérifier vos logs :

grep 'Host:' /var/log/nginx/access.log

Ou :

grep 'Host:' /var/log/apache2/access.log

Si vous voyez un Host: tontonduweb.fr (par exemple), ce domaine a bien envoyé une requête vers vous.

2. Utiliser un service de lookup :


🧯 En résumé

Action Nginx Apache
Rejeter domaine inconnu default_server + return 444 VirtualHost *:80 avec Require all denied
Côté application Vérification du $_SERVER['HTTP_HOST'] Idem
Surveillance Logs + outils externes Logs + outils externes

✅ À faire maintenant

  • [ ] Ajoutez les blocs de sécurité à votre configuration Nginx ou Apache.
  • [ ] Testez avec un nom de domaine externe pointant vers votre IP (via un curl -H 'Host: domaine-faux.fr').
  • [ ] Analysez régulièrement vos logs pour détecter des comportements suspects.

Mise en place d’un service de répartition de charge avec HAProxy

🔰 Introduction Lorsque plusieurs utilisateurs accèdent simultanément à un site web ou une application, les performances peuvent rapidement chuter si tout repose sur un seul serveur. Pour résoudre ce problème et assurer performance, redondance et haute disponibilité, on utilise une technique appelée répartition de charge (load balancing). L’un des outils les plus fiables et performants … Lire la suite

Optimisation énergétique des serveurs dédiés : une priorité face à la crise énergétique

datacenter

Avec la flambée des prix de l’électricité, la tension sur les réseaux et la pression croissante sur les entreprises pour réduire leur empreinte carbone, l’optimisation énergétique des serveurs dédiés n’est plus un sujet réservé aux data centers hyperscale. Chaque administrateur système, chaque PME ou prestataire d’hébergement est aujourd’hui concerné. Pourquoi optimiser maintenant ? Depuis 2022, … Lire la suite

Gérer facilement ses sites web avec un panneau de contrôle (Control Panel)

Quand on commence à héberger plusieurs sites web — qu’ils soient pour soi, pour des clients, ou pour des projets divers — on se rend vite compte que gérer tout à la main en ligne de commande peut devenir lourd, voire risqué. Heureusement, il existe une solution simple : utiliser un panneau de contrôle. 🔧 C’est … Lire la suite

tutoriel simple et clair pour installer Proxmox VE (Virtual Environment) sur un serveur dédié

🧰 Prérequis Un serveur dédié avec accès IPMI / iKVM / console de secours (OVH, SoYouStart, Hetzner…). Sauvegarde de toutes les données importantes (l’installation écrase tout le disque). Un accès à distance pour monter une ISO (via iKVM par exemple). Optionnel mais recommandé : une IP failover (ou IP secondaire) si tu veux des VM … Lire la suite

Comment choisir son serveur dédié

Le guide pratique pour faire le bon choix technique, économique et sécurisé Choisir un serveur dédié peut sembler complexe au premier abord. Entre les spécifications techniques, les usages possibles, la gestion du serveur et la multitude d’offres sur le marché, il est facile de se perdre. Mais pas de panique : dans cet article, Serveur … Lire la suite