Les règles Plucky modifient ce à quoi vous pouvez accéder sur Internet, et quels programmes sont autorisés à accéder à Internet. Elles vivent dans vos configurations Plucky, et elles contiennent toujours l’un des termes allow, block, blot ou flee, ou l’un de leurs actions « annuler » respectives (unallow, unblock, unblot ou unflee).

Rappellez-vous que les règles peuvent être ajoutées dans l’un des 3 endroits.

Exemples de règles

Voici quelques exemples de règles Plucky sous forme textuelle :

block image/
allow example.com
allow 127.0.0.1
block facebook.com
flee word:pizza

Les 5 règles ci-dessus indiquent à Plucky de bloquer les images par défaut, d’autoriser tout le contenu de example.com ou 127.0.0.1, de bloquer facebook.com, et de fuir tout site Web contenant le mot « pizza ».

Une règle consiste en une action, un contexte et, éventuellement, un modificateur when.

Comment ajouter une règle

Une règle peut être ajoutée dans le navigateur, dans une console, ou sur le site utilisateur.

Comment supprimer une règle

Une règle peut être supprimée dans le navigateur, dans une console, ou sur le site utilisateur.

Action

Toutes les règles contiennent une action qui est soit allow, block, blot, flee, soit l’une de leurs actions « annuler » respectives (unallow, unblock, unblot, unflee).

allow
Autoriser un contexte spécifique.
block
Bloquer un contexte spécifique.
blot
Bloquer les images sur une page Web.
flee
Fuir un mot ou un site Web.
unallow
Annuler une règle allow. C’est plus faible que block.
unblock
Annuler une règle block. C’est plus faible que allow, et flee et blot auront toujours un effet sur une page Web débloquée (mais pas autorisée).
unblot
Annuler une règle blot. Cela peut être utilisé pour annuler une règle blot qui causerait autrement le floutage de certaines pages Web.
unflee
Annuler une règle flee. Cela peut être utilisé pour annuler une règle flee qui causerait autrement le blocage de certaines pages Web.

allow

allow example.com

block

block example.com

blot

blot word pizza
blot word spaghetti sauce

L’action blot indique à Plucky de bloquer les images sur les pages Web contenant les mots indiqués.

flee

flee host obviouslybad.com
flee url https://example.com/obviously-bad
flee word pizza
flee word spaghetti sauce

L’action flee est similaire à block, mais plus forte. Alors que block bloquera l’accès à un hôte ou une URL particulière, flee bloquera toute page Web qui contient même un hyperlien vers un hôte ou une URL particulière, ou qui contient un certain mot. En général, vous utilisez flee lorsque la chose fuie est si manifestement mauvaise que tout site qui la mentionne même est probablement aussi mauvais et mérite d’être bloqué.

On peut fuir les 3 contextes suivants :

  1. hôtes
  2. URLs
  3. mots

unallow

Dans cet exemple, les images seront bloquées sur http://example.com/questionable-page :

block image/
allow http://example.com/
unallow http://example.com/questionable-page

unblock

Dans cet exemple, http://example.com/fine-page sera accessible mais avec les images bloquées, et http://example.com/ ne sera pas accessible du tout.

block image/
block http://example.com/
unblock http://example.com/fine-page

unblot

Dans cet exemple, http://example.com/fine-page ne sera pas flouté, même s’il contient le mot « pizza ».

blot word pizza
unblot http://example.com/fine-page word pizza

unflee

Dans cet exemple, la page http://example.com/fine-page ne sera pas bloquée si elle contient le mot « pizza ».

flee word pizza
unflee http://example.com/fine-page word pizza

Contexte

Un contexte peut être un nom d’hôte, une adresse IPv4, une adresse IPv6, un port, un nom de programme, un type de média, une URL, un nom d’utilisateur, un mot (règles flee uniquement), l’un des termes spéciaux everything ou otherwise, ou une combinaison de ces contextes.

host

allow example.com
block bb.example.com
allow host edu

Une règle pour un host affecte automatiquement tous les sous-domaines de cet hôte. Un hôte de niveau supérieur doit être qualifié avec host. Par exemple, allow host edu.

ipv4

allow 192.168.1.1
allow 192.168.1.0
allow 192.168.0.0

Les adresses IP se terminant par 0 affectent l’ensemble du sous-réseau.

ipv6

allow ::1

port

block port 80

Un port nécessite une qualification explicite port. Par exemple, allow port 22.

protocol

block protocol wss
block protocol about

Un protocole peut être utilisé pour bloquer certaines URLs non-https dans le navigateur. Par exemple, wss:, ws:, about:, etc.

program

block program calc.exe
allow program C:\Program Files\Visual Studio\code.exe
block program C:\Program Files\Visual Studio\code.exe
allow program /bin/curl

Un nom de fichier de programme, un répertoire du système de fichiers ou un chemin complet de programme peut être utilisé.

Notez que vous pouvez combiner des contextes pour n’autoriser l’accès des programmes qu’à certaines destinations. Par exemple :

allow 10.10.0.0 program curl
allow github.com program curl
allow host edu program curl
allow user:peter host:live.com program:microsoft teams helper

Consultez également nhb.

mediaType

block image/
allow image/svg

Les types de médias majeurs ou les types de médias complets peuvent être utilisés. Consultez types de médias.

user

allow user susan
block user edmund

Le nom d’utilisateur doit correspondre à celui d’un utilisateur sur l’ordinateur local.

Sur les machines Windows, certains utilisateurs ont signalé que allow user était inefficace si la cible de la règle utilise un compte Microsoft. Il est recommandé d’utiliser un compte local pour chaque utilisateur sur la machine pour éviter les problèmes.

url

allow http://example.com/a/b/c
block http://example.com/a/b

Une règle pour des URLs affecte automatiquement toutes les sous-URLs.

word (règles blot et flee uniquement)

flee word pizza
flee word spaghetti sauce

Consultez flee.

everything

block everything

Le contexte everything peut être utilisé pour allow ou block tout. C’est parfois appelé un blackout (block everything) ou whiteout (allow everything).

otherwise

allow otherwise

Le contexte otherwise peut être utilisé pour spécifier ce que Plucky doit faire lorsqu’aucun contexte plus spécifique ne correspond. Les règles allow otherwise et block otherwise sont toutes deux de priorité inférieure à quelques règles intégrées qui tentent de fournir des valeurs par défaut au moins quelque peu sûres. Cela peut inclure le blocage de nombreux programmes bénins et moins bénins, selon le système d’exploitation. Par exemple, si la fonctionnalité system est activée, Discord sera bloqué par défaut, indépendamment de allow otherwise. Consultez comment autoriser un programme pour plus d’informations sur l’autorisation des programmes.

Priorité

Lorsque plusieurs règles peuvent être appliquées, laquelle a la priorité ?

La priorité des règles n’est pas gravée dans le marbre, mais en gros, la règle la plus spécifique devrait l’emporter. Voyons quelques exemples.

Exemple 1 : youtube.com vs www.youtube.com

block youtube.com
allow www.youtube.com

https://www.youtube.com/ sera-t-il bloqué ou non étant donné les deux règles ci-dessus ?

Réponse courte : La page principale, https://www.youtube.com/ ne sera pas bloquée car allow www.youtube.com est plus spécifique que block youtube.com.

Réponse longue : Certaines sous-ressources peuvent être bloquées, car certaines sous-ressources peuvent provenir de https://api.youtube.com/, et allow www.youtube.com n’est pas pertinent pour api.youtube.com, mais block youtube.com l’est, et instruira Plucky de bloquer.

Conseil : Évitez d’ajouter des règles à la fois pour un domaine et son sous-domaine (ex. pour youtube.com et www.youtube.com) car le résultat n’est presque jamais ce que vous voulez. Les principales exceptions sont les grands sites comme google.com qui a accounts.google.com, mail.google.com, store.google.com, etc.

Exemple 2 : https://www.youtube.com/ vs youtube.com

block youtube.com
allow https://www.youtube.com/

https://www.youtube.com/ sera-t-il bloqué ou non étant donné les deux règles ci-dessus ?

Dans Plucky 1.14.10+, https://www.youtube.com/ sera bloqué, mais dans les versions plus anciennes, https://www.youtube.com/ était autorisé.

Conseil : Ne mélangez pas les règles URL et hôte. Si vous souhaitez bloquer ou autoriser un hôte entier, utilisez une règle d’hôte, mais si vous souhaitez autoriser certaines URLs, mais pas d’autres sur un site donné, utilisez uniquement des règles URL pour cet hôte.

Exemple 3 : https://www.youtube.com/ vs https://www.youtube.com/watch

allow https://www.youtube.com/
block https://www.youtube.com/watch

https://www.youtube.com/ sera-t-il bloqué ou non étant donné les deux règles ci-dessus ?

https://www.youtube.com/ ne sera pas bloqué, mais https://www.youtube.com/watch?v=ZpNGsZvM7VY sera bloqué.

Exemple 4 : program vs url

allow program brave.exe
block https://www.youtube.com/

YouTube sera-t-il autorisé ?

Dans Brave, oui, https://www.youtube.com/ sera autorisé car la règle allow program brave.exe est de haute priorité.

Exemple 5 : user vs url

allow user jon
block https://www.youtube.com/

YouTube sera-t-il autorisé ?

Pour jon, oui, https://www.youtube.com/ sera autorisé car la règle allow user jon est de haute priorité.

Exemple 6 : everything vs url

allow everything
block https://www.youtube.com/

YouTube sera-t-il autorisé ?

Oui, car allow everything est presque la règle de priorité la plus élevée possible, deuxième seulement après block everything.


Dernière mise à jour : 2026-04-21