Réponse HTTP : Paramètres généraux

À la page Paramètres généraux, vous pouvez configurer des paramètres HTTP de base comme le délai d'inactivité ou les limites en termes de longueur totale ou par ligne.

  1. Dans la configuration de l'Action de Proxy HTTP, sélectionnez Réponse HTTP > Paramètres Généraux.

Capture d'écran de la page Paramètres Généraux de Réponse HTTP
Configuration Paramètres Généraux de Réponse HTTP pour une action de proxy HTTP depuis Fireware Web UI

Capture d'écran de la boîte de dialogue Configuration d'une action pour le proxy HTTP, page Paramètres généraux de réponse HTTP
Configuration Paramètres Généraux de Réponse HTTP pour une action de proxy HTTP depuis Policy Manager

  1. Pour définir des limites pour les paramètres HTTP, activez les cases à cocher de votre choix. Saisissez ou sélectionnez une valeur pour les limites.

Définir le délai à

Contrôle la durée d'attente du Proxy HTTP avant que le serveur Web envoie une page Web. Lorsqu'un utilisateur clique sur un hyperlien ou saisit une URL dans un navigateur Web, il envoie une requête HTTP à un serveur distant pour obtenir le contenu. Dans la plupart des navigateurs, un message similaire à En attente du site... apparaît dans la barre d'état. Si le serveur distant ne répond pas, le client HTTP continue à envoyer la requête jusqu'à ce qu'il reçoive une réponse ou jusqu'à la fin du délai. Pendant ce temps, le proxy HTTP continue à contrôler la connexion et utilise des ressources réseau précieuses.

Définir la longueur de ligne maximum à

Contrôle la longueur maximale autorisée d'une ligne de caractères dans les en-têtes de réponse HTTP. Utilisez cette propriété pour protéger vos ordinateurs des abus de dépassement de tampon. La valeur par défaut est de 4096 octets. Étant donné que l'URL de nombreux sites commerciaux devient de plus en plus longue, vous serez peut-être amené à ajuster ultérieurement cette valeur.

Si la ligne d'en-tête de réponse du serveur HTTP est supérieure à cette longueur, le Firebox refuse la réponse HTTP, affiche une page Refus indiquant le motif ligne d'en-tête trop longue, et génère le message de journal RefusProxy : ligne d'en-tête HTTP trop longue.

Pour autoriser les sites web refusés pour ce motif, augmentez la valeur du paramètre à une valeur supérieure, par exemple 8192 ou 16384 octets. Si un site web spécifique est toujours refusé, vous pouvez contacter l'administrateur du site web pour réduire la longueur des lignes afin de correspondre aux normes Internet.

Définir la longueur totale maximum à

Contrôle la longueur maximale des en-têtes de réponse HTTP. Si la longueur totale de l'en-tête dépasse cette limite, la réponse HTTP est refusée.

  1. Pour modifier les paramètres d'une autre catégorie dans ce proxy, reportez-vous à la rubrique dédiée à cette catégorie.
  2. Enregistrez la configuration.

Si vous avez modifié une action de proxy prédéfinie, vous devrez cloner (copier) vos paramètres sur une nouvelle action au moment d'enregistrer les modifications.

Pour plus d'informations sur les actions de proxy prédéfinies, voir À propos des Actions de Proxy.

Voir Également

À propos du Proxy HTTP