Supprimer
automatiquement les
contenus
malveillants
Activer la
décompression à la
volée des données
Liste d'exclusion de la suppression automatique de code malveillant (User-Agent)
Celle-ci regroupe les navigateurs et leurs données qui ne seront pas supprimés
automatiquement par l'option cité ci-dessus. Il est possible d'Ajouter ou de Supprimer des
éléments de cette liste en cliquant sur les boutons du même nom.
Authentification
Vérifier la légitimité
de l'utilisateur
Configuration avancée
URL : taille maximale des éléments (en octets)
La mise en place d'une taille maximale pour les éléments (en octets) permet de lutter contre
les attaques par débordement de tampon (buffer overflow).
URL (domaine +
chemin)
Par paramètre (après
le '?' [argument])
Requête complète
(URL+ paramètres)
URL
Nombre maximum de
paramètres (après le
'?')
Page 330/524
Plutôt que d'interdire la connexion TCP, l'analyse efface le contenu malveillant (ex:
attribut, balise HTML) et laisse passer le reste de la page HTML.
EXEMPLE D'ACTION MALVEILLANTE
Toute redirection à votre insu, vers un site web non souhaité.
NOTE
Cocher cette case désactive l'option Activer la décompression à la volée des
données.
Lorsque les serveurs HTTP présentent des pages compressées, activer cette option
permet de décompresser les données et de les inspecter au fur et à mesure de leur
passage par le firewall. Aucune réécriture de données n'étant effectuée, cette
opération n'induit donc aucun délai supplémentaire.
NOTE
Cocher cette case désactive l'option Supprimer automatiquement les contenus
malveillants.
En cochant cette case, vous activez l'authentification des utilisateurs via l'entête
HTTP "Authorization". Le plugin HTTP est ainsi capable d'extraire l'utilisateur et de le
comparer à la liste des utilisateurs authentifiés dans le firewall.
Lorsqu'aucun utilisateur authentifié ne correspond, le paquet est alors bloqué.
Taille maximum d'une URL, nom de domaine et chemin compris [128 – 4096 octets]
Taille maximum d'un paramètre dans une URL [128 – 4096 (octets)]
Nombre maximal d'octets pour la requête entière :
http://URLBuffer ?QueryBuffer [128 – 4096] (octets)]
Nombre maximum de paramètres dans une URL (Min :0 ; Max : 512).
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES