Proxy HTTP : Exceptions
Pour certains sites Web, vous pouvez utiliser des exceptions de proxy HTTP pour ignorer les règles de proxy HTTP, mais vous ne pouvez pas ignorer le cadre du proxy. Le trafic correspondant aux exceptions de proxy HTTP est toujours géré par le proxy HTTP mais en cas de correspondance, certains paramètres proxy sont ignorés.
Paramètres de Proxy Ignorés
Ces paramètres sont ignorés pour les exceptions de proxy HTTP :
- Requête HTTP — Délai d'inactivité, requêtes de plage, longueur de chemin d'URL, toutes les méthodes de requête, tous les chemins d'URL, en-têtes de requête, correspondances de modèles d'autorisation
- Réponse HTTP — Délai d'inactivité, en-têtes de réponse, types de contenu, cookies, types de contenu de corps
- Reputation Enabled Defense — Pour les sites figurant sur la liste des exceptions du proxy HTTP, l'indice de réputation est fixé à -1
Les en-têtes de requête et de réponse sont analysés par le proxy HTTP, même si le trafic correspond aux exceptions du proxy HTTP. Si aucune erreur d'analyse ne survient, tous les en-têtes sont autorisés. L'analyse antivirus et WebBlocker ne s'appliquent pas au trafic correspondant aux exceptions de proxy HTTP.
Paramètres de proxy inclus
Ces paramètres ne peuvent pas être ignorés par une exception de proxy HTTP :
- Réponse HTTP — Limite de longueur de ligne maximale, limite de longueur totale maximale
Toutes les analyses de codage de transfert sont d'application pour autoriser le proxy à déterminer le type de codage. Le proxy HTTP nie tout code de transfert malformé ou invalide.
Définir les exceptions
Vous pouvez ajouter des noms d'hôte ou des modèles comme exceptions de proxy HTTP. Par exemple, si vous bloquez tous les sites Web se terminant par .test, mais que vous souhaitez autoriser vos utilisateurs à consulter le site www.exemple.test, vous pouvez ajouter www.exemple.test comme exception de proxy HTTP.
Lorsque vous définissez des exceptions, vous spécifiez l'adresse IP ou le nom de domaine des sites à autoriser. Le nom de domaine (ou hôte) est la partie de l'URL se terminant par .com, .net, .org, .biz, .gov ou .edu. Les noms de domaine peuvent également se terminer par un code de pays, comme .de (Allemagne) ou .jp (Japon).
Pour ajouter un nom de domaine, tapez le modèle d'URL sans le http:// du début. Par exemple, si vous souhaitez autoriser vos utilisateurs à consulter le site Web d'exemple http://www.exemple.com, tapez www.exemple.com. Si vous souhaitez autoriser tous les sous-domaines contenant exemple.com, vous pouvez utiliser l'astérisque (*) comme caractère générique. Par exemple, pour autoriser les utilisateurs à se rendre sur www.exemple.com et support.exemple.com, tapez *.exemple.com.
- Dans la Configuration de l'Action de Proxy HTTP, sélectionnez l'onglet Exceptions de Proxy HTTP.
- Dans la zone de texte, tapez le nom d'hôte ou le modèle de nom d'hôte. Cliquez sur Ajouter.
- Répétez ce processus pour ajouter davantage d'exceptions.
- Pour ajouter un message de journal de trafic à chaque fois que le proxy HTTP entreprend une action sur une exception de proxy, cochez la case Consigner chaque transaction correspondant à une exception de proxy HTTP.
- Pour modifier les paramètres d'autres catégories de ce proxy, accédez à la rubrique relative à la prochaine catégorie que vous souhaitez modifier.
- Enregistrez la configuration.
Si vous avez modifié une action de proxy prédéfinie, vous devrez cloner (copier) vos paramètres sur une nouvelle action au moment d'enregistrer les modifications.
Pour plus d'informations sur les actions de proxy prédéfinies, voir À propos des Actions de Proxy.