Le WAF (web application fire wall = reverse proxy) contre les attaques web

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

cr500
WRInaute impliqué
WRInaute impliqué
 
Messages: 275
Inscription: Mer Oct 13, 2004 13:57

Le WAF (web application fire wall = reverse proxy) contre le

Message le Jeu Nov 20, 2008 21:24

Bonjour tout le monde ,
Certain d'entre vous on peut etre eu des attaques sur leur site et ne savent pas comment les bloquer ?

Avez vous pensez au WAF ? (web application fire wall ) (egalement appelé reverse proxy)

cela bloquerais en fait les attaques sans toucher au code de son site !

reactions ?


phloam
WRInaute accro
WRInaute accro
 
Messages: 1368
Inscription: Ven Avr 08, 2005 22:06

Message le Jeu Nov 20, 2008 23:56

De quel type d'attaque parles tu?


Bool
WRInaute accro
WRInaute accro
 
Messages: 1290
Inscription: Jeu Fév 26, 2004 15:59

Message le Ven Nov 21, 2008 9:30

phloam : à priori je dirais surtout contre les injections SQL.
Pour moi le problème de ce genre d'outil c'est qu'il y a forcément des risques de "faux positif"... sans oublier les éventuels problèmes de performances.

Avez vous pensez au WAF ? (web application fire wall ) (egalement appelé reverse proxy)

Histoire de chipoter, attention à ne pas confondre les deux termes. Il semblerait que les "WAF" soient souvent architecturés autour de reverse proxy oui, mais c'est tout, un reverse proxy en lui même n'a rien à voir avec un "WAF".

Et comme on me l'a présenté il n'y a pas si longtemps, il y a aussi un plugin Apache qui fait ce genre de chose, ainsi qu'un script PHP (à placer en prepend visiblement). Bref, y a pas que du reverse proxy.

cr500
WRInaute impliqué
WRInaute impliqué
 
Messages: 275
Inscription: Mer Oct 13, 2004 13:57

Message le Sam Nov 22, 2008 14:25

un waf est un web application firewall ou firewall applicatif ou reverse proxy , cest la meme


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12164
Inscription: Dim Aoû 08, 2004 20:24

Message le Sam Nov 22, 2008 14:32

cr500 a écrit:un waf est un web application firewall ou firewall applicatif ou reverse proxy , cest la meme
oui mais
phloam a écrit:De quel type d'attaque parles tu?

cr500
WRInaute impliqué
WRInaute impliqué
 
Messages: 275
Inscription: Mer Oct 13, 2004 13:57

Message le Dim Nov 23, 2008 17:59

sql injection , xss ...


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12164
Inscription: Dim Aoû 08, 2004 20:24

Message le Dim Nov 23, 2008 20:19

cr500 a écrit:sql injection , xss ...
Et ça, tu arrives à le bloquer via un firewall 8O


Bool
WRInaute accro
WRInaute accro
 
Messages: 1290
Inscription: Jeu Fév 26, 2004 15:59

Message le Dim Nov 23, 2008 20:24

C'est le rôle d'un firewall applicatif oui ; mais comme indiqué dans ma précédente réponse, pour moi il y a forcément des faux positifs.



PS : je maintiens qu'un "reverse proxy" n'a vraiment rien à voir avec un firewall.

cr500
WRInaute impliqué
WRInaute impliqué
 
Messages: 275
Inscription: Mer Oct 13, 2004 13:57

Message le Lun Déc 08, 2008 21:06

j'ai comparé les offres ,
effectivement il y a quelques éditeurs sur le marché

Bee Ware
denyall
F5

je me suis renseigné pour en terme de Reverse Proxy, c'est Bee Ware qui sont les plus efficaces, par contre j'ai des mauvais retours sur les autres editeurs :s

qqun en a essayé d'autre ?


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités