Davantage de filtrage du Web - Boîtes à outils - Outils


Windows Server > Outils > Boîtes à outils

Davantage de filtrage du Web

Par Jason Fossen. Mise en ligne : 01 Avril 2009, Publication : Juin 2007

ISA Server a des fonctions de filtrage Web autres que le blocage d’une liste de sites. Pour tester ces intéressantes fonctions, suivez la même procédure qu’à l’étape 3 dans l’article principal (Bloquer les sites Web dans ISA Server) pour créer une autre règle de blocage. Mais, cette fois, nommez-la File_Blocker et établissez la destination vers le réseau externe au lieu de Bad-Sites. Déplacez la règle File_Blocker pour la placer juste au-dessus de la règle Site_Blocker dans la Firewall Policy. Faites un clic droit sur votre règle File_ Blocker, sélectionnez Properties, puis allez à l’onglet Content Types. Par défaut, la règle s’applique à tous les types de contenu ; donc, la règle empêche désormais tous les téléchargements de fichiers en provenance du Web. Nous ne souhaitons pas cela. Choisissez donc l’option Selected content types et ne cochez que les cases Audio et Video, comme dans la figure A. Désormais, ISA Server empêchera vos utilisateurs de télécharger des fichiers audio ou vidéo à partir du Web via HTTP: une belle économie de bande passante.

ISA Server détermine le type d’un fichier d’après son extension (par exemple, mp3) et la description MIME (par exemple, audio/mpeg). Vous pouvez mettre en évidence un type de fichier sur l’onglet dans la figure A et cliquer sur Details pour voir la liste des extensions de noms de fichiers des descripteurs MIME qui constituent ce type de contenu. Vous pouvez aussi créer votre propre type de contenu en cliquant sur New.

À noter toutefois que spécifier les types de fichiers sur l’onglet Content Types d’une règle fait que cette règle ne s’applique qu’au trafic HTTP. Et cela, même si l’onglet Protocols indique qu’elle s’applique à tout le trafic. Si vous voulez bloquer les protocoles autres que HTTP, vous devrez créer des règles supplémentaires, mais même dans ce cas, vous ne pourrez pas bloquer les téléchargements de fichiers par extension de nom de fichier ou par type MIME pour ces protocoles non-HTTP.

En effet, cette fonction ne vaut que pour HTTP. De plus, à moins d’acheter une extension tierce telle que ClearTunnel de Collective Software, vous ne pourrez pas limiter le trafic HTTP Secure (HTTPS) parce que le canal est crypté. Ensuite, allez à l’onglet Action, illustré figure B. Là, vous pouvez entrer l’URL pour un serveur Web interne qui héberge une page Denied Access personnalisée qui contient votre stratégie d’utilisation acceptable officielle.

Si vous n’entrez pas une URL, les requêtes HTTP refusées obtiendront une page d’erreur d’aspect générique. Vous pourriez configurer les règles de File_Blocker et de Site_Blocker pour qu’elles montrent votre page personnalisée quand l’accès est refusé. Enfin, pour pousser encore plus loin le filtrage HTTP, ouvrez la boîte de dialogue Properties de la règle qui permet l’accès Internet (pas les règles de blocage), allez à l’onglet Protocols, cliquez sur Filtering, et sélectionnez Configure HTTP. Vous verrez un ensemble d’onglets pour procéder au filtrage de la couche applicative de HTTP.

Je ne peux pas évoquer ici toutes les options de filtrage HTTP disponibles, mais pour avoir une idée de ce qui est possible, allez à l’onglet Extension, sélectionnez Block specified extensions, et ajoutez .wmf à la liste. C’est une façon de faire équivalente à utiliser l’onglet Content Types pour bloquer les types de fichiers indésirables. Dans ce cas, vous bloquez le type de fichier d’image associé à la néfaste vulnérabilité du moteur de rendu graphique publiée en janvier 2006 (Microsoft Security Bulletin 2006 MS06-001 – Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution). Cliquez sur OK et sur Apply pour sauvegarder vos changements.









Dossiers Windows
+ Analyses (2)
+ Boîtes à outils (35)
+ Editeurs (1)


Accès par mots clés
+ .NET
+ Active Directory
+ Administration
+ Appliances
+ Architecture
+ Azure
+ Backup
+ Bases de données
+ BizTalk
+ Cloud Computing
+ Cluster
+ Collaboratif
+ Communauté
+ Communications Unifiées
+ Correctif
+ Cryptage
+ DataCenter
+ DataMining
+ Datawarehouse
+ Décisionnel
+ Déploiement
+ Développement
+ DNS
+ Enquête
+ Evènement
+ Exchange Server
+ Gestion des tâches
+ Green IT
+ Groove
+ Hardware
+ Haute Disponibilité
+ Hyper-V
+ i
+ IASP
+ IDE
+ Industrialisation
+ Infrastructure
+ Intranet
+ ISA Server
+ iSeries Navigator
+ Livre Blanc
+ Messagerie
+ Microsoft TechDays 2010
+ Migration
+ mvp
+ Office
+ Office 2007
+ Operating System
+ Oracle
+ Ouvrage
+ Partenariat
+ Partenariat
+ PHP
+ PME
+ Poste de travail
+ Power Systems
+ PowerShell
+ PowerSystems
+ recovery
+ Reporting
+ reprise d'activité
+ Réseaux
+ Restauration
+ ROI
+ RPG
+ SaaS
+ Sauvegarde
+ Scripting
+ Sécurité
+ Server
+ Sharepoint
+ SharePoint
+ SOA
+ Solutions
+ SQL Server
+ Stockage
+ Stratégie
+ Stratégie de groupe
+ Supervision
+ System Center
+ System Center
+ TechDays 2010
+ Tests
+ Travail Collaboratif
+ Update
+ Utilisateurs
+ Virtualisation
+ Visual Studio
+ vSphere
+ webcast
+ Webinar
+ WebSphere
+ Windows 7
+ Windows Server
+ Windows Vista
+ Windows XP
+ XML


Actualités Windows
+ Comment OpenEdge de Progress Software facilite les projets C...

+ Arkeia Network Backup 8.2 pour la sauvegarde en sécurité

+ EMC et FatWire : des solutions de Web Experience Management ...





Virtualisation des postes de travail ..

Virtualisation des postes de travail …



Lettres d'information

La lettre Windows ITPro + Voir un exemple
La lettre SQL Server + Voir un exemple
La lettre Exchange + Voir un exemple
La lettre System iNEWS + Voir un exemple
envoyer

Flux RSS

Les ressources Windows Server
Les ressources Exchange Server
Les ressources SQL Server
Les ressources System i
Les Livres Blancs et Hors-Série

Liens & offres technologiques


Au sommaire du iT Technical Center

Optimisation des centres de données avec Microsoft® System Center

Comment la virtualisation peut simplifier la gestion des postes de travail

Cahier Spécial : Sécurité & Haute disponibilité System i et Power System

Développement d'applications Power System, Enjeux & Méthodes

Téléchargez une édition découverte du mensuel « IT Pro Magazine »

Annonces Google

IT Media

+ Le Groupe
+ Les Editions
+ Nous contacter
+ Annoncer sur itpro.fr
+ Mentions légales
Nos magazines IT

+ IT Pro Magazine
+ Exchange Magazine
+ System iNEWS
+ SQL Server Magazine
+ IT Technical Center
+ IT Download Center
Les flux RSS

+ Windows Server
+ SQL Server
+ Exchange Server
+ System i
+ Les Livres Blancs et Hors-Série
+ de 2.500 Dossiers Informatiques sur :

+ Windows Server 2000 – 2003 - 2008
+ AS/400 – iSeries - System i - Power System
+ SQL Server 2000 – 2005 - 2008
+ Exchange Server 2000 – 2003 – 2007
+ Hors Séries – Suppléments thématiques
Ressources IT complémentaires

+ Actualités, veille technologique
Windows System i Exchange SQL Server
+ Nouveaux produits
Windows System i Exchange SQL Server
+ iTProeurope.com

IT Pro MagazineSystems iNEWSExchange MagazineLes ressources SQL Server - IT Technical Center - IT Download Center
Copyright © 2009 IT Media, Tous droits réservés, toutes les marques citées sur ce site sont des marques déposées de leurs propriétaires respectifs