Télécharger manuellement les mises à jour des listes noires et les importer dans ISA Server est facile mais fastidieux. Heureusement, le script existe. Un script batch planifié qui utilise une version Windows gratuite de wget.exe http://www.gnu.org/software/wget peut télécharger la dernière version de votre liste noire favorite chaque semaine ou
Etape 6 : Planifier les mises à jour
chaque jour, puis exécuter gunzip.exe, tar.exe et ImportBlacklist.vbs pour mettre à jour votre ISA Server sans intervention de votre part. Le listing 1 présente un script batch simple nommé ScheduleUpdate.bat qui réalise ces tâches.
Il télécharge une petite liste noire de démonstration à partir de URLBlacklist.com et importe sa liste porn dans un domain name set de ISA Server nommé Bad-Sites, en utilisant le script ImportBlacklist.vbs. Dans la pratique, il vous faudra modifier ce script pour télécharger la liste noire complète pour laquelle vous avez payé et pour procéder à la vérification d’erreurs, à la journalisation et/ou à la notification de l’administrateur. Pour planifier le script, utilisez l’applet Scheduled Tasks dans Control Panel.
Il est important d’actualiser votre liste noire parce que de nouveaux sites répréhensibles apparaissent chaque semaine. Il est tout aussi important de planifier ce travail en raison du temps qu’il faut pour importer de très longues listes. Sur un serveur doté d’une CPU Pentium 4 à 2,2 GHz, par exemple, il faut moins de 10 minutes pour importer 100 000 domaines d’un fichier de listes noires. Il faudrait à cette même machine 3 heures pour importer 500 000 domaines. Et, pendant cette importation, la CPU plafonnerait à 100 %. C’est pourquoi vous devez planifier les mises à jour de listes noires pendant les heures creuses et exécuter le script ImportBlacklist.vbs avec l’option \belownormal (comme le montre la dernière ligne du listing 1) pour utiliser une faible priorité multitâche. Les autres processus ISA Server obtiendront ainsi plus facilement des cycles de CPU.
À noter que, pour que le script batch s’exécute, il vous faudra autoriser l’accès ISA Server HTTP à Internet. En suivant la procédure de l’étape 3, créez une règle qui donne à ISA Server l’accès au seul site de téléchargement de listes noires. Définissez le réseau source comme Local Host et l’URL de destination comme emplacement de la liste noire à télécharger. L’importation de listes noires pour le blocage de domaines n’est qu’un exemple de l’utilisation des scripts dans ISA Server.
Vous trouverez beaucoup d’autres scripts sur des sites tels que http://www.isatools.org, http://www.isaserver.bm et http://www.isascripts.org (mon site). Et Microsoft a un kit de développement logiciel (SDK, software development kit) ISA Server, si vous voulez écrire le vôtre propre. Les listes noires et les scripts tels que nous les avons utilisés ici ne sont bien sûr pas aussi puissants ou évolutifs qu’un filtre de contenu du commerce. Mais, si le budget est serré, ce peut être bien suffisant.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- L’anxiété liée à l’IA, un risque sous-estimé pour la sécurité
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
