Une autre fonctionnalité du filtre HTTP est la possibilité de bloquer certains types de fichiers. Voici le principe de fonctionnement du blocage d'extensions :
• Lorsque le serveur ISA reçoit une requête HTTP, il analyse l'URL demandée.
• Si cette URL contient une chaîne de caractère encadré par
3.6 Le blocage des extensions
le caractère "." et le caractère "/" (ou le caractère "." et le caractère "?"), alors le serveur ISA consulte le filtre HTTP pour déterminer si cette chaîne de caractères fait partie ou non des extensions autorisées.
Pour mieux comprendre le fonctionnement du blocage des extensions voici un exemple (figure 22).
Les extensions correspondant à des scripts et à des exécutables (vbs, bat, exe…) sont bloquées au niveau d’une règle d’accès à Internet. Le tableau suivant montre la réaction du serveur ISA à plusieurs exemples d’URLs :
http://nom_du_serveur/repertoire_virtuel/worm.vbs
http://nom_du_serveur/fichier.exe
http://nom_du_serveur/download.php?file=virus.exe
On remarque que lorsque l’URL contient plusieurs extensions, seule la première est analysée par le serveur ISA. Dans le troisième cas, le serveur ISA remarque qu’un fichier possédant l’extension .php est demandé. Ce type d’extension étant autorisé, le serveur ISA interrompt son analyse et accepte le paquet (même si la fin de l’URL contient l’extension .exe qui n’est pas autorisée!!!). Le système de filtrage des extensions peut donc être contourné mais il est vrai que de telles URLs se rencontrent rarement.
Il est aussi possible de bloquer directement des types MIME (Multipurpose Internet Mail Extensions) via cet onglet Extensions. Voici une liste des principaux types MIME (*) : voir tableau 9.
(*) La liste complète des types MIME est disponible sur le site de l’IANA à cette adresse : www.iana.org/assignments/media-types/
Il existe un autre moyen d’autoriser et/ou de bloquer certaines extensions de fichier. Cela passe tout simplement par l’utilisation de l’élément de stratégie Type de contenu dans les propriétés des règles d’accès et/ou des règles de publication. Le système de type de contenus fonctionne d’ailleurs de manière similaire au filtre HTTP pour analyser le contenu du paquet HTTP.
L’exemple montre la configuration du type de contenus Documents HTML. Cet élément de stratégie est préconfiguré et contient par défaut des extensions ainsi que des types MIME. (figure 23)
Téléchargez cette ressource
Construire une infrastructure cloud optimisée pour l’IA avec Microsoft Azure
Les managers IT ont besoin d’une stratégie claire et de solutions concrètes pour préparer leur infrastructure cloud à l'adoption de l'IA, tout en optimisant les coûts, renforçant la sécurité et développant les compétences internes. Découvrez tous les conseils dans ce guide Insight.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- À l’aube de 2026, le SaaS entre dans une nouvelle phase
- Face à l’urgence écologique, l’IT doit faire sa révolution
- IoT et cybersécurité : les bases que chaque décideur doit maîtriser
- AWS re:Invent 2025 : décryptage des grandes innovations qui vont transformer le cloud
Articles les + lus
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
Top 5 TechnoVision 2026 des tendances technologiques à suivre de près !
À la une de la chaîne Tech
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
- Top 5 TechnoVision 2026 des tendances technologiques à suivre de près !
