Bloquer VPN, proxys et scrapers avec X Shield
Dois-je activer le blocage VPN ou le blocage des réseaux de scrapers ?
Dans X Shield pour Shopify, commencez par le Blocage des réseaux de scrapers : il refuse les centres de données connus pour le scraping — les clouds Alibaba, Tencent, Huawei et Baidu, DigitalOcean, Vultr, Hetzner et Linode — sans cibler les VPN grand public. N’ajoutez la Protection VPN/Proxy que si le trafic anonyme vous coûte des commandes, car elle écarte aussi les acheteurs honnêtes qui naviguent via un VPN.
| Blocage des réseaux de scrapers | Protection VPN/Proxy | |
|---|---|---|
| Ce qu’elle bloque | Une courte liste sélectionnée de réseaux cloud et d’hébergement qui envoient du trafic de scraping | Tor, les réseaux exploités par des opérateurs VPN et proxy, et des centaines de réseaux de centres de données et d’hébergement |
| Vrais acheteurs qu’elle peut écarter | Très peu : mesuré sur l’ensemble des boutiques X Shield, ces réseaux n’en portent presque aucun | Certains : les acheteurs sur de nombreux VPN grand public, et sur des VPN professionnels qui sortent via un fournisseur cloud |
| Étiquette dans Analyses | Réseau de scrapers | VPN/Proxy/TOR |
Les deux sont des interrupteurs sur l’Aperçu, sous Contrôle d’accès. Les deux démarrent désactivés, et le guide de configuration ne les active jamais pour vous.
- Activez le Blocage des réseaux de scrapers. Un toast dit Fonctionnalité activée.
- Seulement si nécessaire, activez aussi la Protection VPN/Proxy.
Quand les deux sont activées, le Blocage des réseaux de scrapers s’exécute en premier, donc ses blocages gardent leur propre étiquette. Les robots que vous autorisez sous Contournement global → Bots connus passent toujours. Les deux protections sont incluses sur tous les forfaits aujourd’hui (comparer les forfaits). Comme le reste de X Shield, elles s’exécutent dans le navigateur du visiteur : les outils qui n’exécutent jamais le JavaScript de vos pages ne sont pas bloqués, et le checkout de Shopify n’est pas couvert.
Quels réseaux le Blocage des réseaux de scrapers couvre-t-il ?
Vingt réseaux à la date de septembre 2026, choisis parce qu’ils envoient du trafic de scraping aux boutiques X Shield et presque aucun vrai acheteur : Alibaba Cloud, Tencent Cloud, Huawei Cloud, Baidu Cloud, DigitalOcean, Vultr, Hetzner et Linode (Akamai Connected Cloud), plus HostRoyale, FiberPower, Zenlayer, Oculus Networks, trafficforce, un réseau de centre de données CHINANET et code200, un revendeur de proxy commercial.
- Les robots vérifiés, et les outils de surveillance de disponibilité comme Pingdom et UptimeRobot, sont laissés passer.
- PetalBot, le robot de recherche de Huawei, est bloqué intentionnellement : il explore depuis le même réseau Huawei Cloud louable que les scrapers et ne publie aucune liste d’adresses qui le distingue.
- Un acheteur dont le VPN ou le proxy tourne sur l’un de ces réseaux est bloqué aussi.
- La liste est intégrée à X Shield et s’enrichit avec les mises à jour de l’application. Pour bloquer un réseau qui n’y figure pas, ajoutez une règle de réseau sur Enterprise ou Plus.
Sur les forfaits payants, Analyses peut suggérer les Réseaux de scrapers connus sous Suggestions de blocage quand ils atteignent votre boutique ; Activer le blocage active la protection.
Les utilisateurs d’iPhone avec iCloud Private Relay seront-ils bloqués ?
Non. Les réseaux de sortie d’iCloud Private Relay, exploités par Cloudflare, Akamai et Fastly, figurent sur la liste d’exceptions de X Shield, que les deux protections vérifient en premier, donc aucune des deux ne les bloque. Cloudflare WARP est exempté de la même façon.
Qu’en est-il des réseaux d’entreprise et de Starlink ?
Starlink et les grandes passerelles de sécurité d’entreprise sont exemptées. Un VPN d’entreprise qui sort via un fournisseur cloud comme Amazon Web Services, Microsoft ou Google Cloud figure toutefois sur la liste d’hébergement, donc la Protection VPN/Proxy bloque quiconque navigue à travers lui.
| Exempté des deux protections | Pourquoi |
|---|---|
| iCloud Private Relay (Cloudflare, Akamai, Fastly) et Cloudflare WARP | Relais de confidentialité utilisés par des propriétaires ordinaires de téléphones et d’ordinateurs portables |
| Zscaler, Cato Networks, Forcepoint, iboss | Passerelles de sécurité par lesquelles les entreprises font transiter leur personnel |
| Starlink | Internet par satellite pour les particuliers |
| Le proxy d’Opera Mini | Transporte de vrais utilisateurs de téléphone |
| Fournisseurs d’accès grand public et opérateurs mobiles signalés par erreur | Ils transportent de vrais acheteurs |
Les listes sont construites pour exclure les fournisseurs d’accès grand public et mobile, les opérateurs télécoms nationaux, les universités, les administrations et les réseaux de bureaux ordinaires.
X Shield peut-il détecter les proxys résidentiels ?
Certains, pas tous. X Shield bloque les réseaux exploités par des opérateurs VPN et proxy, mais un proxy résidentiel emprunte une vraie connexion domestique chez un fournisseur d’accès ordinaire, et les listes de X Shield ne ciblent jamais ces fournisseurs. Le trafic qui passe par eux n’est arrêté par aucune autre règle, tout comme les VPN dont les serveurs se trouvent sur des réseaux que X Shield ne liste pas. La Protection contre les robots arrête quand même l’automatisation qui ne se cache pas.
Comment l’essayer sans perdre de ventes ?
Observez ce qu’une protection bloque avant de vous y fier, et gardez un moyen d’entrer prêt pour vos vrais clients.
- Sur les forfaits payants, ouvrez Sécurité et tests, cliquez sur Observer seulement sous Simulation, puis sur Save. Analyses liste les blocages potentiels sous Bloquerait · VPN/Proxy/TOR ou Bloquerait · Réseau de scrapers. Quand la liste vous convient, cliquez sur Bloquer réellement puis sur Save.
- Sur le forfait Free, les résultats de la simulation ne sont pas affichés visiteur par visiteur, et Testez vos règles ne couvre pas ces protections. Activez la protection et surveillez Analyses → Visiteurs bloqués récents pendant les premiers jours : chaque ligne nomme la protection et, pour un blocage de réseau, le numéro de réseau.
- Si un client dit avoir été bloqué, ajoutez son adresse IP sous Contournement global → IP en liste blanche, ou trouvez la règle qui l’a bloqué.
- Si la Protection VPN/Proxy continue à bloquer de vrais acheteurs, désactivez-la et gardez le Blocage des réseaux de scrapers.
