Problème de ce mardi 17 janvier 2012

Ce matin, nous avons subi une interruption de service de notre fournisseur d’accès Internet sur nos serveurs. Escarcelle a été impacté et n’était plus accessible : pas d’outil de gestion, ni de caisse.
Vers 9h15, la connexion a été rétablie et j’ai pu relancer Escarcelle. Quelques minutes plus tard, cela a recommencé.

Après vérification, j’ai constaté des connexions en très grand nombre provenant de quelques clients : comportement anormal qui s’apparente plus à une “attaque” Internet qu’à une utilisation normale d’Escarcelle. Et effectivement, en analysant les infos, j’ai pu vérifier qu’il ne s’agissait pas de client mais de “robots” qui tentaient de forcer l’entrée en essayant de façon aléatoire des mots de passes. Escarcelle est suffisamment sécurisé pour empêcher ce genre d’intrusion, mais le nombre important de connexion a saturé le tuyau reliant nos serveurs à Internet.

Pour quelle raison s’en prennent-t-ils à Escarcelle ? Cela m’échappe. Quoi qu’il en soit, je constitue les éléments de preuve pour avertir les sociétés hébergeant ces robots et j’ai mis en surveillance l’activité de nos serveurs, ainsi que des protections supplémentaires pour ne plus accepter leurs connexions.

Je vous tiens au courant des suites de cette affaire et vous prie de nous excuser pour ces aléas, pour le coup, indépendante de notre volonté.

Brahim