moui, j'ai plutôt vu des firewalls (ce qui évite les attaques php qui vont chercher des données supplémentaires ou faire un call back ou tout simplement un classique botnet...).
l'avantage d'un proxy filtrant serait pour moi :
de traiter des URL (àmha plus stables dans le temps que des @IP pour des sites externes non maîtrisés par l'IT),
de faire du cache éventuellement,
d'être peut-être géré par des équipes plus proches des développeurs web que ceux qui gèrent les firewalls,
de bénéficier d'outils de statistiques qu'on trouve pour les proxies et pas forcément pour les firewalls (avoir des URL plus parlantes que des IP, ça peut être sympa et ça ajoute une traçabilité àmha plus facilement interprétable)
bref pas mal d'hypothèses... que t'as indiqué celui qui a souhaité le mettre en place (outre le fait que tu sembles partir de l'hypothèse que ton serveur n'est pas compromis, ce qui est l'hypothèse contraire que ton interlocuteur aura sans doute retenue, j'ai souvent affaire à des gens de la sécurité, je commence à entrevoir leur schéma de pensée...).
[^] # Re: une étape supplémentaire pour sortir du réseau
Posté par BAud (site web personnel) . En réponse au message À quoi peut bien servir un proxy sortant à un serveur web en termes de sécurité ?. Évalué à 2. Dernière modification le 29 juillet 2011 à 00:05.
moui, j'ai plutôt vu des firewalls (ce qui évite les attaques php qui vont chercher des données supplémentaires ou faire un call back ou tout simplement un classique botnet...).
l'avantage d'un proxy filtrant serait pour moi :
bref pas mal d'hypothèses... que t'as indiqué celui qui a souhaité le mettre en place (outre le fait que tu sembles partir de l'hypothèse que ton serveur n'est pas compromis, ce qui est l'hypothèse contraire que ton interlocuteur aura sans doute retenue, j'ai souvent affaire à des gens de la sécurité, je commence à entrevoir leur schéma de pensée...).