Actions
Anomalie #16532
ferméiXBUS : appels récurrents vers des routes invalides
Début:
10/03/2021
Echéance:
Description
De plus, dans le cas d’un incident majeur sur le serveur Saas, je vous informe que le compte « connec_maarch » qui est utilisé pour des dépôts API vers Saint Michel sur Orge vient d’être désactivé.
En effet, plusieurs milliers d’appels sont effectués quotidiennement vers des routes invalides, ce qui nous pose des soucis pour les autres clients. Les routes appelées sont les suivantes :
Exception ({"utilisateur":{"id":30243,"libelle":"connec_maarch"},"organisation":{"id":109,"libelle":"Saint Michel sur Orge Mairie"},"url":"MailScanner has detected a possible fraud attempt from "demat.ixbus.net:443" claiming to be https://demat.ixbus.net:443/api/parapheur/v1/dossier/[UN_NOMBRE_NON_CHIFFRE]"}) > l’appel est invalide car le numéro de dossier doit être un identifiant valide. Ici l’appel est fait avec des numéros de dossiers en clair (qui correspondent aux numéros de dossier des webservices SOAP)
Exception ({"utilisateur":{"id":30243,"libelle":"connec_maarch"},"organisation":{"id":109,"libelle":"Saint Michel sur Orge Mairie"},"url":"MailScanner has detected a possible fraud attempt from "demat.ixbus.net:443" claiming to be https://demat.ixbus.net:443/api/parapheur/v1/dossier/null"}) > appel vers un dossier null
Exception ({"utilisateur":{"id":30243,"libelle":"connec_maarch"},"organisation":{"id":109,"libelle":"Saint Michel sur Orge Mairie"},"url":"MailScanner has detected a possible fraud attempt from "demat.ixbus.net:443" claiming to be https://demat.ixbus.net:443/api/parapheur/v1/dossier/-1"}) > appel vers un dossier -1
Pouvez-vous revenir vers moi lorsque ces appels auront été corrigés ?
Fichiers
Actions