Stormshield SN160 Manuel D'utilisation Et De Configuration page 321

Table des Matières

Publicité

Onglet IPS
Détecter et inspecter
automatiquement le
protocole
Extensions du protocole SMTP
Filtrer l'extension
CHUNKING
Filtrer les extensions
spécifiques à Microsoft
Exchange Server
Filtrer la demande de
notification de sens de
connexion ATRN et
ETRN
Taille maximale des éléments (octets)
La mise en place d'une taille maximale pour les éléments (en octets) permet de lutter contre les
attaques par débordement de tampon (buffer overflow).
En-tête du message
[64 – 4096]
Ligne de réponse
serveur [64 – 4096]
Données Exchange
(XEXCH50) [102400 –
1073741824]
En-tête de l'extension
BDAT [102400 –
10485760]
Ligne de commande
[64 – 4096]
Support
Désactiver la
prévention d'intrusion
Tracer chaque requête
SMTP
Onglet Proxy
Filtrer la bannière
d'accueil
Commande HELO
Remplacer le nom de
domaine du client par
son adresse IP
Page 319/464
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Permet de filtrer les données transférées d'une adresse mail à une autre.
Exemple  : Les pièces jointes incluses dans un mail.
Permet de filtrer les commandes additionnelles provenant du serveur de mails
Microsoft Exchange Server.
Permet de filtrer les données contenues dans la demande de notification de sens de
connexion, du client vers le serveur, ou du serveur vers le client.
Lors d'une communication SMTP, l'utilisation des commandes ATRN et ETRN permet
d'échanger les rôles client/serveur.
Nombre maximum de caractères que peut contenir l'en-tête d'un e-mail (adresse mail
de l'expéditeur, date, type de codage utilisé etc.).
Nombre maximum de caractères que peut contenir la ligne de réponse du serveur
SMTP.
Taille maximale des données lors d'un transfert de fichier au format MBDEF (Message
Database Encoding Format).
Taille maximale des données transmises via la commande BDAT.
Taille maximale des données que peut contenir une ligne de commande (en dehors de
la commande DATA).
En cochant cette option, l'analyse du protocole SMTP sera désactivée et le trafic sera
autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes SMTP.
Lorsque cette option est cochée, la bannière du serveur est anonymisée lors d'une
connexion SMTP.
Lors d'une identification basique, le client renseigne son nom de domaine en
exécutant la commande HELO. En cochant cette case, le nom de domaine sera
remplacé par l'adresse IP.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières