Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Informations concernant la ratelimit #139

Closed
Androz2091 opened this issue Oct 24, 2020 · 4 comments
Closed

Informations concernant la ratelimit #139

Androz2091 opened this issue Oct 24, 2020 · 4 comments

Comments

@Androz2091
Copy link
Contributor

Bonjour,
Je développe actuellement une application mobile qui interagit avec l'API de Pronote, mais de temps en temps (après trop de mots de passe invalides essayés par les utilisateurs) l'IP de mon serveur est temporairement bannie. J'imagine que l'on ne peut pas grand chose contre ça, mais j'aimerai savoir si vous auriez plus d'informations ? (nombre de tentatives avant que l'IP soit bannie, est-ce que cette ratelimit est globale ou seulement par serveur Pronote, etc.)
Merci 👍

@Androz2091 Androz2091 changed the title Plus d'informations concernant la ratelimit Informations concernant la ratelimit Oct 24, 2020
@ThibautTrarbach
Copy link
Collaborator

Hello,

J'ai une bonne et mauvaise nouvelle pour toi,
La bonne est que je sait comment sa fonctionne.

La mauvaise est que c'est au choix de l'etablisement (Serveur Pronote de test Personnel) :
Pour les ip non privilégiées :
Sécurité Désactivé :
image
Sécurité Faible :
image
Sécurité Moyen :
image
Sécurité élevé :
image

Second system de securité en plus du premier :
image

Et pour te donner une idée de toute les securité que tu doit passer :
image

@ThibautTrarbach
Copy link
Collaborator

Et si tu veux plus d'info envoit moi un message sur discord. Je t'ai déjà en ami.

cdt
Thibaut

@Androz2091
Copy link
Contributor Author

Androz2091 commented Oct 24, 2020

Merci pour toutes ces infos, c'est exactement ce qui m'intéressait ! 😄
Si j'ai bien compris, le blocage de l'IP se fait donc localement sur chaque serveur Pronote, ce qui veut dire que si un serveur Pronote bloque temporairement mon serveur, ce ne sera pas le cas pour tous ?
Et on a donc aucun moyen de savoir quel est le type de sécurité sur chaque serveur... Est-ce que tu sais quel est le paramètre par défaut ?

Et il n'y a donc aucune ratelimit pour les connexions si celles-ci réussissent ? En théorie je peux me connecter sans problème avec un nombre de comptes illimité, à un intervalle de temps plus ou moins rapproché, sans que ça pose de problème si les mots de passes sont corrects ? Ou cela est considéré comme une "IP suspecte" ?

Et si tu veux plus d'info envoit moi un message sur discord. Je t'ai déjà en ami.

Je pense que cette issue pourra être utile à tout le monde mais je veux bien ton pseudo Discord oui si possible 😃
Merci

@ThibautTrarbach
Copy link
Collaborator

ThibautTrarbach commented Oct 24, 2020

Mon pseudo est "Thibaut Black#0001" sur discord.

Sinon pour répondre a tes question,

le blocage de l'IP se fait donc localement sur chaque serveur Pronote

Oui si ton serveur il est ban que du serveur qui ta blacklist.

Et il n'y a donc aucune rate-limit pour les connexions si celles-ci réussissent ?
Je suis pas sur, mais je pense que si, si tu regarde sur mes premier screen, tu a une saturation UDP par seconde indiqué, je pense que sa a voir avec sa. (Mais toujours par serveurs)

En théorie je peux me connecter sans problème avec un nombre de comptes illimité, à un intervalle de temps plus ou moins rapproché, sans que ça pose de problème si les mots de passes sont corrects ?

En théorie, si tu gère le rate limite et les erreur du a des mots de passe erroné, alors oui je pense que cela est possible.

Est-ce que tu sais quel est le paramètre par défaut

Moi j'ai jamais toucher au config du serveur et je suis partout en moyen, donc je pense que c'est la configuration de base.

Cdt
Thibaut

@ThibautTrarbach ThibautTrarbach pinned this issue Oct 24, 2020
Repository owner locked as off-topic and limited conversation to collaborators Oct 29, 2020
Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants