Comment restreindre l’accès à la plateforme aux adresses IP B2CORE
Découvrez comment autoriser les connexions de gestionnaire depuis B2CORE uniquement à partir de la plage d’adresses IP B2BROKER sur MetaTrader 4, MetaTrader 5 et cTrader, à l’aide du pare-feu du serveur, du pare-feu de la plateforme et des listes blanches des comptes gestionnaire
B2CORE se connecte à votre plateforme de trading avec un compte gestionnaire via un ensemble fixe d’adresses IP. Autoriser l’accès gestionnaire uniquement depuis ces adresses garantit que les identifiants du gestionnaire ne peuvent pas être utilisés depuis ailleurs, même s’ils sont exposés.
Toutes les connexions depuis B2CORE et B2COPY proviennent de la plage suivante : 18.171.63.48–18.171.63.55 (18.171.63.48/29). Ajoutez toute la plage à la liste blanche : les adresses qu’elle contient sont utilisées de manière interchangeable, et l’adresse qui dessert votre plateforme peut changer sans préavis.
Niveaux de mise en liste blanche
L’accès peut être filtré à trois niveaux au maximum. Une connexion est établie uniquement si chaque niveau configuré l’autorise ; assurez-vous donc que la plage B2CORE est autorisée à chaque niveau pris en charge par votre plateforme.
| Niveau | Éléments à autoriser | Où configurer |
|---|---|---|
| Pare-feu du serveur | Connexions entrantes depuis la plage B2CORE vers le port utilisé pour la connexion gestionnaire | Pare-feu Windows sur le serveur de la plateforme, ou groupe de sécurité de votre fournisseur d’hébergement |
| Pare-feu de la plateforme | La plage B2CORE avec l’action Permit always | Administrateur de la plateforme : Security > Firewall dans MetaTrader 5, IP Access list dans MetaTrader 4 |
| Compte gestionnaire | La plage B2CORE dans la liste blanche IP du compte gestionnaire utilisé par B2CORE | Paramètres du compte gestionnaire sur la plateforme, lorsque celle-ci prend en charge les restrictions par gestionnaire |
Dans MetaTrader, la règle du pare-feu de la plateforme doit utiliser l’action Permit always. Une règle avec l’action Permit peut toujours être remplacée par le blocage automatique consécutif à des tentatives de connexion échouées, et la connexion B2CORE cesse alors de fonctionner sans aucun changement de votre part.
MetaTrader 5
Pour restreindre l’accès sur MetaTrader 5 :
Sur le serveur de la plateforme, ajoutez une règle de pare-feu entrante qui autorise les connexions depuis 18.171.63.48–18.171.63.55 vers le port spécifié dans le champ Host des paramètres de votre plateforme dans B2CORE.
Dans l’Administrateur MetaTrader 5, accédez à Security > Firewall et ajoutez une règle pour la plage 18.171.63.48–18.171.63.55 avec l’action Permit always.
Ajoutez un commentaire à la règle, par exemple B2CORE, afin qu’elle ne soit pas supprimée lors de futures opérations de maintenance.
Ouvrez les paramètres du compte gestionnaire utilisé par B2CORE et ajoutez la plage 18.171.63.48–18.171.63.55 à sa liste blanche IP.
Si la liste blanche de ce compte gestionnaire est vide, les connexions sont autorisées depuis toute adresse permise par le pare-feu de la plateforme.
MetaTrader 4
Pour restreindre l’accès sur MetaTrader 4 :
Sur le serveur de la plateforme, ajoutez une règle de pare-feu entrante qui autorise les connexions depuis 18.171.63.48–18.171.63.55 vers le port spécifié dans le champ Host des paramètres de votre plateforme dans B2CORE.
Dans l’Administrateur MetaTrader 4, ouvrez la IP Access list et ajoutez la plage 18.171.63.48–18.171.63.55 avec l’action Permit always.
Ouvrez les paramètres du compte gestionnaire utilisé par B2CORE et ajoutez la plage 18.171.63.48–18.171.63.55 à sa liste blanche IP.
La liste blanche IP d’un compte gestionnaire MetaTrader 4 accepte soit une plage, soit des adresses distinctes, mais pas une plage associée à des adresses supplémentaires. Si vous devez également autoriser une autre adresse, par exemple celle de votre propre bureau, utilisez un compte gestionnaire distinct à cet effet.
cTrader
cTrader ne prend pas en charge les restrictions IP par gestionnaire. La liste blanche est appliquée par environnement au niveau de l’hébergement et couvre conjointement la Manager API et la Reporting API.
- Si votre serveur cTrader est hébergé par Spotware, demandez au support Spotware de mettre en liste blanche la plage 18.171.63.48–18.171.63.55 pour votre environnement.
- Si votre serveur cTrader est hébergé par vous-même ou par un autre fournisseur, autorisez la plage sur le pare-feu de l’hôte qui dessert les ports de la Manager API et de la Reporting API.
Avant d’appliquer les règles
L’application d’une restriction qui n’inclut pas toute la plage 18.171.63.48–18.171.63.55 interrompt la connexion entre B2CORE et votre plateforme : les comptes de trading cessent d’être créés et les opérations de solde cessent d’être traitées. Si vous ne savez pas quel port ou quel compte gestionnaire B2CORE utilise, contactez votre gestionnaire de compte avant de modifier les règles.
Articles associés
Dernière mise à jour le