Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 145

Publicité

Requêtes HTTP : Paramètres généraux
Délai d'attente des connexions inactives
Ce paramètre détermine le délai pendant lequel le proxy HTTP attend que le client effectue une
demande une fois la connexion au serveur établie. Si ledit client n'effectue aucune demande dans le
délai imparti, le proxy met fin à la connexion. De cette façon, il est en mesure de réutiliser les
ressources réseau. La valeur par défaut est de 10 minutes.
Lorsqu'un utilisateur clique sur un lien hypertexte ou entre une adresse URL dans son navigateur, une
requête HTTP d'extraction du contenu est envoyée à un serveur distant. Dans la plupart des
navigateurs, la barre d'état indique alors « Site contacté... » ou un message similaire. Si le serveur
distant met du temps à répondre, le client HTTP patiente jusqu'à ce qu'il reçoive une réponse ou que
le délai de la requête arrive à expiration. Dans cet intervalle, le proxy HTTP continue à surveiller la
connexion et emploie des ressources réseau fiables.
Longueur maximale de l'URL
Ce paramètre définit la longueur maximale du chemin d'accès dans une adresse URL. La partie
« http:// » ou le nom de l'hôte n'est pas pris(e) en compte. La limite de longueur applicable aux
adresses URL permet d'empêcher les attaques de dépassement de mémoire tampon à l'encontre des
ressources de serveur Web. Il peut s'avérer nécessaire de choisir une valeur plus élevée pour les sites
Web CGI qui utilisent de longues adresses URL.
Réponses HTTP : Paramètres généraux
Lorsque le serveur HTTP distant accepte la demande de connexion émise par le client HTTP, le message
suivant apparaît généralement dans la barre d'état du navigateur : « Site contacté. En attente d'une
réponse... ». Le serveur HTTP envoie ensuite la réponse adéquate au client. Il s'agit en principe d'un fichier ou
d'un ensemble de fichiers. Le proxy utilise des ressources réseau fiables pour analyser la connexion réseau au
serveur Web. Il peut s'avérer nécessaire de limiter ou d'étendre la façon dont la stratégie de proxy utilise ces
ressources sur votre réseau.
Délai
Ce paramètre définit la durée pendant laquelle le proxy HTTP attend que le serveur Web envoie la
page Web. Une fois le délai d'inactivité écoulé, vous êtes sûr que le proxy pourra utiliser les ressources
du réseau. La valeur par défaut est de 10 minutes.
Longueur maximale de la ligne
Ce paramètre définit la longueur maximale autorisée pour une ligne de caractères dans les en-têtes
de réponse HTTP. Cette limite permet d'éviter les attaques de dépassement de mémoire tampon.
Proxy HTTP : Message de refus
Firebox fournit un message de refus par défaut qui remplace le contenu refusé. Vous pouvez remplacer ce
message de refus par un message que vous rédigez. Vous pouvez personnaliser le message de refus avec du
HTML standard. Vous pouvez également utiliser des caractères Unicode (UTF-8) dans le message de refus. La
première ligne du message de refus est un composant de l'en-tête HTTP. Vous devez entrer une ligne vide
entre la première ligne et le corps du message.
Guide de l'utilisateur
Paramètres de proxy
133

Publicité

loading