| |||||
FORUM HardWare.fr

Réseaux grand public / SoHo

Sécurité

Comment lutter contre les connexions VPN sortantes| Bas de page | |
|---|---|
| Auteur | Sujet : Comment lutter contre les connexions VPN sortantes |
Publicité | Posté le 21-11-2007 à 10:04:54 ![]() ![]()
|
Je@nb ModérateurIPv6 Vaincra | Ca dépend quel type de filtrage tu met mais oui ça se monitore/filtre --------------- Mon blog - - WikINSA, le wiki des insaliens |
Mc Kagan | Avec un pare-feux applicatif il me semble... |
Je@nb ModérateurIPv6 Vaincra | Je vois pas pk une passerelle ne ferait pas de filtrage applicatif.
--------------- Mon blog - - WikINSA, le wiki des insaliens |
czh |
Message édité par czh le 05-12-2007 à 22:02:04 |
Je@nb ModérateurIPv6 Vaincra | firewall applicatif, ça monte au dessus des ports.
--------------- Mon blog - - WikINSA, le wiki des insaliens |
czh |
Message édité par czh le 05-12-2007 à 22:26:18 |
Je@nb ModérateurIPv6 Vaincra | Non, tu prends l7filter par exemple pour iptables il fait de l'inspection sur les protocoles eux même. Pareil pour ipp2p. Sous windows tu prends ISA Server (même si il fait bien d'autres choses, il peut filtrer les requêtes RPC, filtrer les requetes FTP pour interdire l'upload, s'occuper de h323 ou autres)
--------------- Mon blog - - WikINSA, le wiki des insaliens |
Mc Kagan |
|
Je@nb ModérateurIPv6 Vaincra | C'est pas parce que c'est un tunnel http que tu vois rien. Tes requêtes HTTP tu vas bien les faire. Le client enverra surement des entêtes sur lesquel tu peux filtrer, le traffic ne ressemblera pas à du traffic web (dl de pages et de gif/jpg/js/swf), la méthode HTTP ne sera peut être pas un GET ou un POST (par exemple CONNECT) bref tous ces éléments là tu peux filtrer sans savoir en effet ce qui se cache dans la partie donnée du protocole http (sauf si le format est connu où dans ce cas on peut imaginer une reconnaissance). Pour HTTPS par contre non. --------------- Mon blog - - WikINSA, le wiki des insaliens |
Mc Kagan | Je parlais justement de tunnel HTTPS |
Je@nb ModérateurIPv6 Vaincra | Bah depuis le début tu met HTTP alors faut arriver à suivre quoi --------------- Mon blog - - WikINSA, le wiki des insaliens |
Mc Kagan | Je parlais en effet de HTTPS. J'aurai pu le préciser plus tot. |
Publicité | Posté le ![]() ![]()
|
FORUM HardWare.fr

Réseaux grand public / SoHo

Sécurité

Comment lutter contre les connexions VPN sortantes| Sujets relatifs | |
|---|---|
| Connecté a un VPN et donc internet lent | VPN avec un PIX 506? |
| Personnaliser les routes lors d'une connexion VPN | Probleme avec Hamachi [VPN LAN VIRTUEL] |
| Aide pour une connexion VPN | VPN et Livebox |
| VPN ou VNC ? | Problème de VPN sous XP |
| Problème configuration VPN Matériel | problemes connexions |
| Plus de sujets relatifs à : Comment lutter contre les connexions VPN sortantes | |


