Passer au contenu principal

Limiter les commandes par IP

Limitez le nombre de commandes réussies qu'une même adresse IP peut passer sur votre boutique dans un intervalle de temps choisi. Aide à prévenir les commandes falsifiées et le flood.

Écrit par Support

Catégorie : Sécurité · Plan min. : Gratuit · Slug : limit-orders-per-ip

Limitez le nombre de commandes réussies qu'une même adresse IP peut passer sur votre boutique dans un intervalle de temps choisi. Aide à prévenir les commandes falsifiées et le flood.

Tutoriel vidéo

Fonctionnalités

  • Limitation par IP des commandes (par boutique)

  • Nombre de commandes et durée configurables

  • Par défaut : 3 commandes / 12 heures

  • Compte uniquement les commandes réussies

  • Détection de l'adresse IP réelle du client

  • Le plafond reste appliqué même pendant une panne partielle de la plateforme

Pourquoi l'utiliser

Schémas d'abus courants sur les boutiques COD algériennes : - Un concurrent passe 50 fausses commandes pour saturer votre équipe de confirmation. - Une seule IP domestique passe plusieurs commandes légitimes, mais vous voulez plafonner le risque COD par adresse. - Un scraper parcourt votre catalogue en envoyant des commandes.

Cet add-on impose un plafond strict : « au plus N commandes réussies depuis une IP en H heures ». Les tentatives en surplus sont rejetées avec un code HTTP 429 et un message dans la langue de votre vitrine indiquant au client combien de temps attendre (exprimé en minutes, heures ou jours — selon ce qui se lit le mieux). Le message ne mentionne délibérément jamais d'adresse IP ni quoi que ce soit de technique.

Comment l'activer

  1. Ouvrez Tableau de bord → Add-ons sur /dashboard/addons.

  2. Repérez Limiter les commandes par IP dans Sécurité.

  3. Cliquez Activer (Plan Gratuit).

  4. Le panneau de réglages expose : - Nombre max de commandes par IP — par défaut 3, plage 1-100. - Fenêtre de temps (heures) — par défaut 12, plage 1-720.

Modifier l'un ou l'autre réglage redémarre immédiatement un compteur neuf pour chaque IP : personne n'hérite d'un temps d'attente calculé sur votre ancienne configuration. C'est volontaire — vous pouvez ainsi assouplir le plafond et débloquer tout le monde instantanément.

Où le plafond s'applique

  • La page de commande classique et le fast-checkout sur la page produit.

  • Les formulaires de commande des landing pages (/landing/...).

  • Il ne s'applique jamais aux commandes que vous créez depuis le tableau de bord : les commandes manuelles et téléphoniques sont toujours acceptées.

Mode de comptage

  • Seules les commandes réussies comptent. Une commande rejetée, signalée frauduleuse ou invalide ne consomme pas le quota de l'IP.

  • La fenêtre est fixe, pas glissante. Elle démarre à la première commande comptée de l'IP, et à son expiration le compteur retombe à zéro d'un coup — les commandes ne sortent jamais du décompte une par une. Avec le réglage par défaut 3 / 12h : des commandes à 09:00, 11:00 et 13:00 épuisent le quota, l'IP est bloquée de 13:00 à 21:00 (12 heures après la commande de 09:00), et à partir de 21:00 le compteur est de nouveau à 0.

  • La détection vise l'adresse IP réelle du client plutôt qu'un intermédiaire réseau, pour que la limite s'applique au véritable acheteur.

  • Les blocages sont enregistrés : si un client signale une « commande perdue », le support peut confirmer si c'est cet add-on qui l'a rejetée.

Modes de panne

  • Panne partielle de la plateforme : la limite continue de fonctionner. Le comptage se poursuit de façon transparente et le plafond reste appliqué.

  • Panne totale : fail-open — les commandes passent sans contrôle plutôt que d'être perdues. C'est rare, et c'est un arbitrage volontaire : une vraie commande n'est jamais perdue parce qu'un contrôle n'a pas pu s'exécuter.

  • IP partagées : une IP d'entreprise partagée ou de NAT opérateur peut atteindre la limite même avec plusieurs clients distincts. Si votre trafic dépend beaucoup de NAT mobile algérien, augmentez le plafond (ex. 10 / 12h).

Conseils

  • Conservez les valeurs 3 / 12h pour les nouvelles boutiques sur trafic payant froid — la plupart des clients ne re-commandent pas dans la même journée.

  • Combinez avec Protection Captcha pour une défense en couches — le captcha attrape les navigateurs headless, ceci attrape le spam lié à une IP.

  • Combinez avec Gestion avancée des commandes — les commandes rejetées par la limite IP n'apparaissent pas dans la liste, ce qui garde la file d'appel propre.

  • Pour les boutiques B2B où un acheteur re-commande légitimement plusieurs fois par jour, montez la limite à ~20.

Avez-vous trouvé la réponse à votre question ?