Protection contre le hotlinking

Protection contre le hotlinking

Ce qu'il fait

Le hotlinking consiste à afficher vos images ou fichiers média depuis un autre site, en pointant directement vers votre serveur. Cela consomme votre bande passante et peut ralentir le site pour vos visiteurs.

Ce module bloque les requêtes qui ne viennent pas de votre domaine. Les formats concernés sont notamment JPG, PNG, GIF, WebP, AVIF et SVG. En mode expert, vous choisissez ce qui est renvoyé (erreur 403, image de remplacement, ou pixel transparent 1x1) et quels moteurs de recherche ou réseaux sociaux restent autorisés à afficher vos médias.

Pourquoi c'est important

Les vulnérabilités de sécurité peuvent exposer votre site Web, les données des utilisateurs et votre entreprise à des risques graves.

En mettant en place cette mesure de sécurité, vous protégez votre site Web contre les menaces et les attaques potentielles. Vous évitez aussi qu'un tiers utilise vos fichiers comme s'ils étaient les siens.

Comment l'utiliser

Activez ce module dans la section Données sensibles des paramètres SecuPress. Le site doit être en HTTPS, sinon l'option est indisponible.

Une fois activé, le module fonctionne automatiquement.

Si le mode expert est activé, deux réglages supplémentaires apparaissent :

  • Redirection Type : Error 403 (recommandé), Replacement Image (image SecuPress), ou Transparent Pixel 1x1 (ancien comportement).
  • Allow : cochez les moteurs de recherche (Google, Bing, DuckDuckGo, Yahoo, Qwant, Ecosia, Brave, Yandex, Startpage) et les réseaux sociaux (Facebook, X, Slack, WhatsApp, LinkedIn, Discord) qui doivent encore pouvoir afficher vos médias.

Si vous rencontrez des problèmes après l'activation, vous pouvez temporairement désactiver le module. Le module supprimera automatiquement ses règles de protection lors de la désactivation.