Aller au contenu

Notifications Flowtriq

Aperçu

Flowtriq est une plateforme de detection et de mitigation des attaques DDoS. Apprise s’y integre via des canaux webhook configures depuis le tableau de bord Flowtriq.

  1. Connectez-vous a votre tableau de bord Flowtriq et rendez-vous dans la section Webhooks ou Integrations.
  2. Creez un nouveau canal webhook et donnez-lui un nom.
  3. Copiez l’URL du webhook et la cle API fournies par le tableau de bord. Par exemple :
    • URL du webhook : https://flowtriq.com/hooks/abc123
    • Cle API : ft_key_xxxx

L’URL du webhook est divisee en deux parties pour l’URL Apprise : le nom d’hote (flowtriq.com) et le chemin du webhook (hooks/abc123). La cle API est placee dans la position des identifiants utilisateur.

L’URL Apprise devient alors (en utilisant HTTPS) :

flowtriqs://ft_key_xxxx@flowtriq.com/hooks/abc123

Pour une instance auto-hebergee en HTTP simple, utilisez flowtriq:// a la place :

flowtriq://ft_key_xxxx@myhost/hooks/abc123

Apprise fait correspondre les types de notifications aux niveaux de severite Flowtriq comme suit :

Type AppriseSeverite Flowtriq
infoinfo
successsuccess
warningwarning
failurecritical

La syntaxe valide est la suivante :

  • flowtriqs://{apikey}@{hostname}/{webhook_path}
  • flowtriqs://{apikey}@{hostname}:{port}/{webhook_path}
  • flowtriq://{apikey}@{hostname}/{webhook_path}
  • flowtriq://{apikey}@{hostname}:{port}/{webhook_path}
VariableObligatoireDescription
apikey*OuiLa cle API fournie par votre tableau de bord Flowtriq. Elle est transmise au point de terminaison webhook via l’en-tete HTTP X-API-Key.
hostname*OuiLe nom d’hote du serveur Flowtriq (ou de votre instance auto-hebergee). Pour le service cloud Flowtriq, il s’agit de flowtriq.com.
webhook_path*OuiLa partie chemin de l’URL du webhook fournie par le tableau de bord Flowtriq (tout ce qui suit le nom d’hote). Par exemple, si l’URL du webhook est https://flowtriq.com/hooks/abc123, le chemin du webhook est hooks/abc123.
portNonLe port sur lequel ecoute le serveur Flowtriq. Par defaut 443 pour le schema flowtriq://.
VariableDescription
overflowCe paramètre peut être défini sur split, truncate ou upstream. Il détermine la manière dont Apprise remet le message que vous lui transmettez. Par défaut, il vaut upstream.
👉 upstream : ne fait aucune modification et transmet le message exactement tel qu’il a été reçu au service.
👉 truncate : veille à ce que le message tienne dans la limite amont documentée par le service. Si plus d’informations sont fournies que la limite définie, l’excédent est tronqué.
👉 split : similaire à truncate, sauf que si le message dépasse la limite amont documentée par le service, il est découpé en plusieurs morceaux plus petits puis envoyés séquentiellement.
formatCe paramètre peut être défini sur text, html ou markdown. Certains services prennent en charge plusieurs formats de publication du contenu. La valeur par défaut varie selon le service choisi et peut correspondre à l’un de ces trois formats. Vous pouvez facultativement forcer cette option pour vous écarter du comportement par défaut. Si le service ne prend pas en charge plusieurs formats de transmission, ce champ est ignoré.
verifyLes requêtes externes vers des emplacements sécurisés, par exemple via https, utilisent des certificats. Par défaut, Apprise vérifie la validité de ces certificats ; si ce n’est pas le cas, aucune notification n’est envoyée à la source. Dans certains cas, un utilisateur ne dispose pas d’une autorité de certification pour valider la clé ou fait simplement confiance à la source ; dans ce cas, vous pouvez définir ce drapeau sur no. Par défaut, il vaut yes.
redirectPar défaut, Apprise suit les redirections HTTP (réponses 3xx) émises par le serveur distant, conformément au comportement de la bibliothèque requests sous-jacente. Si vous souhaitez empêcher la transmission des en-têtes personnalisés et des identifiants vers des destinations différentes de l’URL d’origine, définissez cette option sur no. Par défaut, elle vaut yes.
ctoSignifie Socket Connect Timeout. Il s’agit du nombre de secondes pendant lesquelles Requests attend que votre client établisse une connexion avec une machine distante, ce qui correspond à l’appel connect() sur la socket. La valeur par défaut est de 4.0 secondes.
rtoSignifie Socket Read Timeout. Il s’agit du nombre de secondes pendant lesquelles le client attend que le serveur envoie une réponse. La valeur par défaut est de 4.0 secondes.
emojisActive la prise en charge des emojis, par exemple :+1: qui sera traduit en 👍. Par défaut, cette option vaut no.
Remarque : selon la configuration côté serveur, l’administrateur peut désactiver globalement la prise en charge des emojis ; mais par défaut, ce n’est pas le cas.
tzIdentifie le fuseau horaire de la base IANA que vous souhaitez utiliser. Par défaut, celui-ci est détecté à partir de la configuration du serveur qui exécute Apprise. Vous pouvez le définir sur des valeurs comme America/Toronto, ou sur tout autre fuseau correctement formaté correspondant à votre région.
retryNombre de tentatives de remise supplémentaires après le premier échec, avant d’abandonner. Accepte un entier compris entre 0 et 10. La valeur par défaut est 0 (aucune nouvelle tentative — une seule tentative est effectuée). Lorsqu’il est combiné avec wait, Apprise marque une pause du nombre de secondes spécifié entre chaque tentative.
waitNombre de secondes à attendre entre les nouvelles tentatives. Accepte une valeur décimale comprise entre 0.0 et 20.0 ; les entiers sont automatiquement convertis en virgule flottante. La valeur par défaut est 0.5. Ce paramètre n’est utile que si retry est supérieur à zéro — un service avec retry=0 effectue exactement une tentative, quelle que soit la valeur de wait.
optionalLorsqu’il est défini sur yes, un échec de remise pour ce service est silencieusement absorbé. L’appel global notify() retourne quand même True même si ce point de terminaison était injoignable, à condition que tous les services requis (non optionnels) du même lot aient réussi. Ce drapeau ne saute pas la remise ni ne contourne la logique de nouvelles tentatives — toutes les tentatives configurées sont effectuées avant que l’échec soit absorbé. Par défaut, il vaut no, ce qui signifie que chaque échec est propagé à l’appelant.

Envoyer une notification Flowtriq via le service cloud (HTTPS) :

Fenêtre de terminal
# Supposons que notre {apikey} soit ft_key_xxxx
# Supposons que notre {hostname} soit flowtriq.com
# Supposons que notre {webhook_path} soit hooks/abc123
apprise -vv -t "Alerte DDoS" -b "Attaque detectee sur 192.0.2.1" \
"flowtriqs://ft_key_xxxx@flowtriq.com/hooks/abc123"

Envoyer une notification Flowtriq vers une instance auto-hebergee en HTTP :

Fenêtre de terminal
# Supposons que notre {apikey} soit maclef
# Supposons que notre {hostname} auto-heberge soit monitor.example.com
# Supposons que notre {webhook_path} soit api/v1/webhook/xyz
apprise -vv -t "Titre de l'Alerte" -b "Corps de l'alerte" \
"flowtriq://maclef@monitor.example.com/api/v1/webhook/xyz"

Envoyer vers une instance auto-hebergee en HTTPS sur un port non standard :

Fenêtre de terminal
apprise -vv -t "Titre de l'Alerte" -b "Corps de l'alerte" \
"flowtriqs://maclef@monitor.example.com:8443/api/v1/webhook/xyz"
Questions ou commentaires ?

Documentation

Vous avez repéré une faute de frappe ou une erreur ?

Problèmes Techniques

Vous rencontrez un problème avec le code ? Ouvrez un ticket sur GitHub :

Conçu avec amour depuis le Canada