Protection contre les sites malveillants et de phishing : comment ça marche
Chaque compte ProxyVPN est protégé par défaut contre les sites malveillants et de phishing — la connexion est coupée avant même que la page ait le temps de se charger. Voyons ce que cela signifie concrètement, sur quoi repose ce filtrage, et comment le désactiver si besoin.
Ce qui est exactement bloqué
Le filtre s'appuie sur deux sources ouvertes, mises à jour quotidiennement : URLhaus d'abuse.ch — une liste de domaines qui diffusent activement des logiciels malveillants en ce moment même, et OpenPhish — un flux de pages de phishing actives (fausses pages de connexion pour banques, portefeuilles crypto, services de messagerie). Les listes sont fusionnées, dédupliquées et appliquées automatiquement à tous les serveurs — l'ensemble actuel compte environ 700 domaines.
Comment cela fonctionne techniquement
Le blocage se fait au niveau du routage du trafic sur le serveur : lors de l'établissement d'une connexion, le serveur voit quel domaine est demandé (via le SNI de la connexion TLS), et si ce domaine figure sur la liste, la connexion est coupée sur-le-champ, avant que votre appareil ne reçoive le moindre octet de la page.
Ce n'est ni une substitution de réponse DNS, ni une interception du contenu des pages : le service ne voit toujours pas et ne journalise toujours pas les sites que vous visitez habituellement. La règle ne se déclenche que sur une correspondance exacte avec un domaine déjà confirmé comme malveillant dans la liste — le reste de votre trafic n'est ni analysé ni conservé par le filtre.
Comment le désactiver
Le filtre est activé par défaut pour tous les comptes. S'il vous gêne — par exemple s'il a bloqué à tort une ressource dont vous avez besoin — vous pouvez le désactiver depuis votre espace client, dans les paramètres de l'abonnement. Comme cela touche des règles de routage partagées entre tous les clients, la désactivation est traitée manuellement : généralement sous 1 à 3 heures, au maximum sous 24 heures.