En théorie avec un bon pare-feu avec de bonnes règles le proxy ne devrait même pas être utile.
Si, un bon pare-feu ne fait pas de MitM. Un proxy peut faire un joli 403 quand on tente de se connecter à un domaine interdit (car vérolé par exemple), même avec du HTTPS (le CONNNECT donne le nom de domaine, pas le path).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Contrôle des IPs internes
Posté par claudex . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à 3.
Si, un bon pare-feu ne fait pas de MitM. Un proxy peut faire un joli 403 quand on tente de se connecter à un domaine interdit (car vérolé par exemple), même avec du HTTPS (le CONNNECT donne le nom de domaine, pas le path).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche