IP de VPS bloquée en Chine continentale ou par un tiers ? Tester l'IP et politique IP de JUSTG
Si l'adresse IP de votre VPS devient soudain injoignable depuis la Chine continentale, ou si un tiers, comme un pare-feu national, une liste noire de messagerie ou un autre réseau, commence à la bloquer, il faut d'abord comprendre ce qui se passe réellement. Ce guide présente la politique de JUSTG pour les adresses bloquées, montre comment tester l'accessibilité d'une IP avec ping, tcping et mtr depuis différents réseaux, les options possibles si l'IP est bloquée et les moyens de l'éviter. Les commandes fonctionnent sous Debian/Ubuntu, CentOS/Rocky/AlmaLinux et Windows.
Politique de JUSTG pour les IP bloquées
- Chaque serveur cloud JUSTG est livré avec une adresse IPv4 neuve et propre.
- Si une IP est bloquée par la Chine continentale, un pays tiers ou un pare-feu tiers en raison de l'usage qu'en a fait le client, JUSTG ne remplace pas gratuitement l'adresse IPv4. Ces blocages causent un préjudice durable à nos plages d'adresses.
- Vous pouvez commander à tout moment une adresse IPv4 supplémentaire via les options de mise à niveau du VPS dans l'espace client.
- Tous les serveurs cloud incluent l'IPv6 gratuite, que vous pouvez continuer à utiliser pour SSH, RDP ou toute autre administration.
Étape 1 : Vérifier que le serveur fonctionne
Vu de l'extérieur, une IP bloquée et un service arrêté se ressemblent. Connectez-vous en IPv6 (remplacez par votre adresse) et vérifiez le système et vos services :
ssh -6 root@2001:db8::10
uptime
ss -tlnp
ss -tlnp liste les ports TCP en écoute. Si votre serveur web ou votre application n'apparaît pas, le problème vient du service, pas de l'IP.
Étape 2 : Contrôler votre propre pare-feu
Une règle ajoutée par erreur est une cause fréquente. Vérifiez-la avant de conclure à un blocage :
# Debian / Ubuntu
ufw status verbose
# CentOS / Rocky / AlmaLinux
firewall-cmd --list-all
Sous Windows Server, exécutez Get-NetFirewallRule -Enabled True -Direction Inbound dans PowerShell.
Étape 3 : Tester l'accessibilité depuis plusieurs réseaux
Lancez les mêmes tests depuis au moins deux endroits : un réseau de la région qui signale le problème (par exemple la Chine continentale) et un réseau ailleurs (par exemple en Europe, ou un autre serveur JUSTG). Utilisez l'IP de votre VPS (ici 203.0.113.30) :
# ICMP
ping -c 20 203.0.113.30
# Test de port TCP (Linux)
nc -zv -w 5 203.0.113.30 22
# Test du chemin TCP avec mtr (Linux, en root)
mtr -T -P 443 -rwc 30 203.0.113.30
Sous Windows, utilisez ping -n 20 203.0.113.30, Test-NetConnection 203.0.113.30 -Port 443 dans PowerShell ou l'outil tiers tcping.
Étape 4 : Interpréter les résultats
| Ce que vous observez | Cause probable |
|---|---|
| Échec depuis tous les réseaux, IPv6 aussi en échec | Problème de serveur, de configuration réseau ou de pare-feu : ouvrez un ticket |
| Échec IPv4 partout, IPv6 fonctionne | Problème de configuration IPv4 ou de pare-feu sur le serveur |
| Fonctionne depuis l'étranger, échoue depuis un seul pays ou réseau, mtr s'arrête à sa frontière | L'IP est bloquée ou filtrée par ce réseau |
| Le ping échoue mais les ports TCP répondent | L'ICMP est filtré quelque part ; le service est accessible |
Pour un problème de délivrabilité des e-mails, vérifiez aussi l'IP sur les listes noires publiques citées dans le message de rejet du serveur destinataire.
Étape 5 : Choisir une solution si l'IP est bloquée
Si le blocage est dû à l'utilisation du serveur, vous pouvez :
- Vous connecter à l'espace client → Mes produits et services → sélectionner le VPS → ouvrir les options de mise à niveau et commander une IPv4 supplémentaire. Si l'option est introuvable, ouvrez un ticket.
- Configurer la nouvelle IP dans le système d'exploitation et y migrer vos services et enregistrements DNS.
- Continuer en attendant à administrer le serveur en SSH ou RDP via l'IPv6 gratuite.
Étape 6 : Éviter de futurs blocages
- N'utilisez pas le serveur pour du spam, des scans de ports, des attaques ou des contenus contraires à la loi ou aux conditions d'utilisation.
- Tenez à jour le système, les panneaux de contrôle et les applications pour que le serveur ne soit pas détourné.
- Utilisez des clés SSH ou des mots de passe robustes et un outil comme fail2ban contre les attaques par force brute.
- Surveillez le trafic sortant avec
iftopouvnstatet analysez tout pic inattendu.
Questions fréquentes
JUSTG remplace-t-il gratuitement une IP bloquée ?
Non. Lorsque le blocage résulte de l'usage du client, l'IPv4 n'est pas changée gratuitement. Vous pouvez acheter une IPv4 supplémentaire via les options de mise à niveau et administrer le serveur en IPv6 gratuite.
Comment me connecter à un VPS dont l'IPv4 est bloquée ?
Connectez-vous en IPv6 depuis un réseau compatible, par exemple ssh -6 root@2001:db8::10.
Et si je pense que le blocage ne vient pas de mon utilisation ?
Rassemblez les résultats ping, tcping et mtr de l'étape 3 et envoyez-les dans un ticket afin que notre équipe examine le cas.
Si le problème persiste après avoir suivi ce guide, ouvrez un ticket et le support technique JUSTG vous aidera.