Isolation reseau entre VPS Hostynet (anti-pivot) Imprimer

  • VPS
  • 0

En bref

Chaque VPS Hostynet est isole reseau des autres VPS de notre infrastructure. Concretement : votre VPS ne peut pas ping, scanner ou se connecter aux autres VPS Hostynet (clients ou internes), et les autres VPS ne peuvent pas vous contacter directement non plus.

Pourquoi ?

Cette isolation par defaut est une mesure de securite anti-pivot : si un VPS se fait compromettre (malware, brute-force...), attaquant ne peut pas utiliser ce VPS comme rebond pour attaquer les autres. Ce modele est aligne sur les standards du marche cloud public.

Impact pratique

  • Tous vos ports restent accessibles depuis Internet comme vous les configurez dans votre VPS (via ufw/iptables a l interieur de votre OS).
  • Votre VPS peut se connecter librement a Internet (telechargement, API, DNS, etc.).
  • Seules les connexions vers ou depuis autres VPS Hostynet sont bloquees.

Exception : plusieurs VPS sur le meme compte

Si vous disposez de 2 VPS ou plus sur le meme compte client et souhaitez qu ils communiquent en prive (replication de base de donnees, cluster applicatif, backups inter-serveurs...), ouvrez une demande d assistance en precisant :

  • Les IP publiques des 2 VPS concernes
  • Le(s) port(s) TCP/UDP a autoriser entre eux

Nous ajoutons une exception ciblee sans surcout, sous 24h ouvres.

Questions frequentes

Je veux heberger un Minecraft, mes joueurs vont-ils pouvoir se connecter ?
Oui, l isolation anti-pivot ne concerne QUE le trafic inter-VPS Hostynet. Tout Internet (donc vos joueurs) accede normalement a votre port 25565 (ou autre).

Puis-je pinger mon VPS depuis mon PC ?
Oui, aucune restriction pour les connexions venant du reseau Internet general.

Ce comportement est-il reversible ?
Non sans demande explicite. C est un garde-fou impose par notre politique securite, pas une option de confort.


Cette réponse était-elle pertinente?

« Retour