FAQ n°26440, publiée le 08/01/2025
WINDEV, WEBDEV, WINDEV MOBILE
Dans quel cas l'avertissement "tentative d'intrusion" apparaît dans les notifications du moteur HFSQL client/serveur ?
Le tableau de bord du centre de contrôle HFSQL peut faire apparaître dans les notifications du moteur HFSQL client/serveur l'avertissement suivant : 

"Avertissement du 08/01/2025 à 10:07:28 (UTC).
Tentative d'intrusion depuis le client <adresse ip ou domaine>"

Cet avertissement est remonté par le moteur HFSQL client/serveur lorsqu'il reçoit sur son port d'écoute (4900 par défaut) une demande de connexion qui ne respecte pas son protocole de communication propriétaire. La connexion n'a pas été déclenchée par une application, un site ou un webservice qui aurait appelé la fonction HOuvreConnexion.


L'avertissement indique l'adresse ou le domaine de l'appelant. Cela permet de contrôler l'origine de l'appel pour déterminer les actions à mener :
  • Limiter l'accès au serveur HFSQL aux adresses IP autorisées, 
  • corriger l'application ou le site qui tente cette connexion erronée,
  • bloquer l'adresse appelante dans le firewall,
  • contacter l'émetteur afin d'être exclus de ses listes,
  • ...

Cet avertissement existe dans toutes les versions du moteur HFSQL client/serveur. Cependant à partir de la version 2025, lorsque le serveur HFSQL est configuré pour envoyer les notifications par email ou la messagerie WDBal, cet avertissement est également envoyé alors qu'il ne l'était pas dans les versions antérieures.

Liens utiles sur le sujet :