{"id":967,"date":"2010-12-16T12:58:26","date_gmt":"2010-12-16T11:58:26","guid":{"rendered":"http:\/\/blogdev.alwaysdata.com\/2010\/12\/16\/isolation-des-comptes-gratuits\/"},"modified":"2018-02-01T16:34:20","modified_gmt":"2018-02-01T15:34:20","slug":"isolation-des-comptes-gratuits","status":"publish","type":"post","link":"https:\/\/blog.alwaysdata.com\/fr\/2010\/12\/16\/isolation-des-comptes-gratuits\/","title":{"rendered":"Isolation des comptes gratuits"},"content":{"rendered":"<div>\n<p>alwaysdata est l\u2019un des rares h\u00e9bergeurs \u00ab&nbsp;haut de gamme&nbsp;\u00bb \u00e0&nbsp;proposer \u2013 depuis notre lancement \u2013 une offre gratuite. C\u2019est plut\u00f4t une exception&nbsp;: d\u2019un c\u00f4t\u00e9, l\u2019immense majorit\u00e9 des h\u00e9bergeurs proposant des comptes gratuits fournissent un service relativement basique (souvent r\u00e9duit \u00e0&nbsp;PHP\/MySQL) ; de l\u2019autre, les h\u00e9bergeurs plus complets n\u2019ont presque jamais d\u2019offre gratuite.<\/p>\n<p>Notre pack gratuit jouit d\u2019une tr\u00e8s grande popularit\u00e9, toujours croissante&nbsp;: aujourd\u2019hui, il s\u2019en ouvre plusieurs dizaines par jour. Beaucoup ne seront gu\u00e8re utilis\u00e9s, d\u2019autres migreront plus tard vers un compte payant, et bien s\u00fbr certains serviront \u00e0&nbsp;h\u00e9berger de vrais sites. Nous avons ainsi des comptes gratuits en activit\u00e9 depuis d\u00e9but 2007, et nous en sommes ravis.<\/p>\n<p>L\u2019un des inconv\u00e9nients de proposer une offre gratuite est d\u2019attirer certains comptes nuisibles&nbsp;: phishing, spam, proxies, script kiddies, etc. Nous avons naturellement de nombreux garde-fous et outils nous permettant de traquer ces abus, mais une protection totale et absolue est techniquement impossible.<\/p>\n<p>Jusqu\u2019\u00e0 pr\u00e9sent, comptes gratuits et payants se partageaient les m\u00eames serveurs. Cela pr\u00e9sente certains avantages, notamment celui de rendre trivial le passage d\u2019un pack gratuit \u00e0&nbsp;un pack payant (ou l\u2019inverse) : les fichiers n\u2019ont pas besoin d\u2019\u00eatre migr\u00e9s d\u2019un serveur \u00e0&nbsp;l\u2019autre.<\/p>\n<p>Les attaques DDoS que nous avons subies au d\u00e9but du mois de d\u00e9cembre, li\u00e9es \u00e0&nbsp;un compte gratuit, nous ont convaincus de proc\u00e9der \u00e0&nbsp;une s\u00e9paration entre comptes gratuits et payants. Nous avions d\u00e9j\u00e0 r\u00e9fl\u00e9chi \u00e0&nbsp;cette possibilit\u00e9 auparavant, mais le rapport avantages\/inconv\u00e9nients nous semblait encore trop faible. Plus aujourd\u2019hui.<\/p>\n<p>Les comptes gratuits seront donc d\u00e9sormais sur des serveurs HTTP distincts des comptes payants. C\u2019est effectif d\u00e8s aujourd\u2019hui pour les nouveaux comptes, et les anciens seront migr\u00e9s au fur et \u00e0&nbsp;mesure au cours des prochains jours. En parall\u00e8le, nous allons rapidement mettre en place un m\u00e9canisme de migration automatique lorsqu\u2019un compte passe d\u2019un pack gratuit \u00e0&nbsp;un pack payant (et vice-versa). Enfin, il sera bient\u00f4t n\u00e9cessaire de payer \u00e0&nbsp;l\u2019ouverture d\u2019un compte payant, pour v\u00e9rifier qu\u2019il ne s\u2019agit pas d\u2019un client aux ambitions frauduleuses.<\/p>\n<h3>La qualit\u00e9 de service des comptes gratuits ne change pas<\/h3>\n<p>Les risques inh\u00e9rents aux comptes gratuits concernaient jusqu\u2019\u00e0 pr\u00e9sent l\u2019ensemble des serveurs. Ils ne concerneront d\u00e9sormais que ceux des comptes gratuits. Cela ne change donc pas la qualit\u00e9 de service de ces derniers.<\/p>\n<h3>La qualit\u00e9 de service des comptes payants augmente<\/h3>\n<p>En isolant compl\u00e8tement les comptes gratuits sur des serveurs \u00e0&nbsp;part, les comptes payants seront moins expos\u00e9s \u00e0&nbsp;certaines menaces, notamment&nbsp;:<\/p>\n<ul>\n<li>DDoS&nbsp;;<\/li>\n<li>\u00eatre sur la m\u00eame IP qu\u2019un phisher\/spammeur&nbsp;;<\/li>\n<li>tentatives d\u2019attaques locales ou d\u2019abus de services.<\/li>\n<\/ul>\n<p>Bien s\u00fbr, il ne s\u2019agit pas d\u2019\u00e9limination totale du risque&nbsp;: si un client disposant d\u2019un pack payant se fait attaquer par un DDoS, par exemple, l\u2019ensemble du serveur sera concern\u00e9&nbsp;: c\u2019est le principe m\u00eame de l\u2019h\u00e9bergement mutualis\u00e9. Mais d\u2019exp\u00e9rience, les risques sont plus faibles qu\u2019avec les comptes gratuits. Pour \u00eatre certain de ne jamais subir une indisponibilit\u00e9 \u00e0&nbsp;cause d\u2019un autre compte, nous proposons depuis la rentr\u00e9e des&nbsp;<a href=\"http:\/\/www.alwaysdata.com\/plans\/dedicated\/\">serveurs d\u00e9di\u00e9s<\/a> :)<\/p>\n<p>Par ailleurs, les diff\u00e9rentes mises \u00e0&nbsp;jour et \u00e9volutions que nous d\u00e9ployons r\u00e9guli\u00e8rement seront dans un premier temps effectu\u00e9es sur les serveurs r\u00e9serv\u00e9s aux comptes gratuits. Cela pr\u00e9sente un avantage non n\u00e9gligeable&nbsp;: si la mise \u00e0&nbsp;jour pose probl\u00e8me, les comptes payants ne seront pas impact\u00e9s. Ce sc\u00e9nario s\u2019est d\u00e9j\u00e0 produit par le pass\u00e9, notamment lors de notre passage \u00e0&nbsp;la nouvelle architecture en f\u00e9vrier dernier. Malgr\u00e9 tous nos tests en amont \u2013 et nous essayons toujours d\u2019\u00eatre exhaustifs \u2013 le passage en production peut r\u00e9v\u00e9ler un probl\u00e8me pass\u00e9 jusqu\u2019alors inaper\u00e7u\u2026<\/p>\n<p>Pour conclure, bien que cette isolation des comptes gratuits repr\u00e9sente une avanc\u00e9e non n\u00e9gligeable dans l\u2019augmentation du taux de disponibilit\u00e9 de nos services, ce n\u2019est qu\u2019une mesure parmi d\u2019autres. Nous travaillons beaucoup, et particuli\u00e8rement en ce moment, \u00e0&nbsp;rendre notre architecture plus r\u00e9siliente. Nous n\u2019oublions toutefois pas les nouvelles fonctionnalit\u00e9s&nbsp;: MongoDB et CouchDB arrivent bient\u00f4t&nbsp;!<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>alwaysdata est l\u2019un des rares h\u00e9bergeurs \u00ab&nbsp;haut de gamme&nbsp;\u00bb \u00e0&nbsp;proposer \u2013 depuis notre lancement \u2013 une offre gratuite. C\u2019est plut\u00f4t une exception&nbsp;: d\u2019un c\u00f4t\u00e9, l\u2019immense \u2026 <a class=\"read-more\" href=\"https:\/\/blog.alwaysdata.com\/fr\/2010\/12\/16\/isolation-des-comptes-gratuits\/\">Keep reading<\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"wp_typography_post_enhancements_disabled":false,"footnotes":""},"categories":[1],"tags":[157,141],"class_list":["post-967","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-architecture-fr","tag-plan-gratuit-fr"],"acf":[],"_links":{"self":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/posts\/967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/comments?post=967"}],"version-history":[{"count":0,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/posts\/967\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/media?parent=967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/categories?post=967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/tags?post=967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}