> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.hodi.host/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# C'est quoi une requête malveillante ?


|| Une requête malveillante est un message envoyé à votre site ou à votre application dans le but de l'attaquer plutôt que de l'utiliser normalement : exploiter une faille, voler des données, détourner un service. La repérer et la bloquer avant qu'elle n'atteigne vos services fait partie de la protection de votre hébergement.

## Rappel : c'est quoi une requête ?

Chaque fois qu'un visiteur charge une page, se connecte ou envoie un formulaire, son navigateur adresse une « requête » à votre serveur, qui lui répond. C'est le dialogue normal du web. **Une requête malveillante emprunte le même canal, mais avec une intention hostile.**

## Ce qui rend une requête malveillante

Une requête est malveillante quand elle est conçue pour provoquer un comportement non prévu. Les grandes familles :
* **Les injections** : glisser du code dans un champ (un formulaire, une URL) pour tenter de manipuler votre base de données ou votre serveur.
* **Le cross-site scripting (XSS)** : insérer du code qui s'exécuterait ensuite dans le navigateur de vos autres visiteurs.
* **L'accès non autorisé** : tenter d'atteindre des fichiers ou des zones qui ne devraient pas être accessibles.
* **L'exploitation de failles connues** : viser une vulnérabilité précise d'un logiciel qui n'aurait pas été mis à jour.
* **Les abus automatisés** : marteler un formulaire de connexion ou une API pour forcer un accès ou saturer le service.
Le point commun : détourner un fonctionnement normal pour en tirer un accès, une donnée ou une panne.

## Comment on les repère

Une requête malveillante présente souvent une forme inhabituelle : des caractères ou des motifs qui n'ont rien à faire dans un champ légitime, une cible suspecte, ou un volume anormal. On les identifie grâce à des signatures d'attaques connues et à l'analyse du comportement en temps réel.
Un point d'honnêteté : la frontière n'est pas toujours nette. Une requête inhabituelle mais légitime peut être signalée à tort (un « faux positif »). Une bonne protection cherche l'équilibre entre bloquer le nuisible et laisser passer le normal.

## Ce que fait Hodi

Filtrer ces requêtes fait partie de la sécurité incluse dans votre hébergement :
* un pare-feu applicatif (WAF) analyse les requêtes et bloque celles qui correspondent à des schémas d'attaque, avant qu'elles n'atteignent vos services ;
* notre supervision 24/7 surveille les comportements anormaux et ajuste la protection en continu ;
* les mises à jour de sécurité réduisent les failles que ces requêtes cherchent à exploiter.
Là encore, l'objectif n'est pas de promettre l'imparable, mais de réduire fortement le risque et de réagir vite.

## Et pour vous, ça change quoi ?

L'essentiel du filtrage se fait sans action de votre part. Votre meilleur allié complémentaire : garder vos applications et vos extensions à jour, car beaucoup de requêtes malveillantes ne visent que des failles déjà corrigées ailleurs.