Firewall (blocage)

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Firewall (blocage)

Message par Urikan » 01 Jan 2005 10:30

Bonjour, j'ai fait un test sur un site spécialisé de mon firewall(Z.A.pro) et le test me dit en Anglais que G un problem avec le "browser ""refferencer" :-?

Chui po fortiche en Anglais mais ca dois etre mes données personnel a ce que g pu comprendre. :evil:

Comment faire pour les rendre invisible :?:

note: c'est le seul défaut a par ca tout est bon :vin:

Merci d'avance :vin:
Urikan
 

Message par BlCa` » 01 Jan 2005 13:07

Les browser referers indiquent de petites chosess. Du genre, la version de browser que tu utilises et la page visité juste avant celle sur laquelle tu te trouves. Les deux infos peuvent être bloqués par un firewall soft, mais sont nécessaires au bon fonctionnement de beaucoup de sites.
En gros, ça ne transmet rien de vraiment privé, et si tu les bloques, certain sites (ne) fonctionneront mal/plus.
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par philfr » 01 Jan 2005 13:27

Le referrer est l'adresse du site sur lequel tu as cliqué un lien qui est communiquée au site sur lequel tu vas à partir de ce lien. Ca permet aux marketteurs qui mettent de la pub sur un site de savoir à qui ils doivent des sous.

Il existe des proxys qui masquent cette information, en plus de virer toutes les pubs. Internet JunkBuster en est un.

Et masquer le referrer ne devrait jamais empêcher à un site de marcher, car tu dois toujours pouvoir taper l'URL "à la main" dans la barre d'adresse, et dans ce cas il n'y a pas de referrer.
Avatar de l’utilisateur
philfr
Acharné
Acharné
 
Message(s) : 4545
Inscription : 28 Oct 2004 18:44
Localisation : Au fond à gauche

Message par BlCa` » 01 Jan 2005 13:34

En pratique, bcp de sites sont équipés de scripts antileech pour éviter qu'on leur pique leur liens. Pas de referer, pas de download...
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par philfr » 01 Jan 2005 15:34

Ben, justement j'ai essayé de trouver un contre-exemple...

Tu en as un ?

Le site de la STIB p.ex. te fait accepter par un popup que tu ne feras pas de lien direct vers l'intérieur du site (pas très conforme à l'esprit internet, soit dit en passant), mais ils ne se protègent pas par cette astuce du referrer.

Et la plupart des sites avec des vidéos embarquées dans un plugin ActiveX (et qui ne marchent donc pas avec Mozilla/Linux) sont toujours contournables en regardant les sources HTML pour trouver l'URL direct du fichier.

Je n'ai donc pas (encore) trouvé de site où le referrer était indispensable. D'où ma question initiale, en connais-tu ?
Avatar de l’utilisateur
philfr
Acharné
Acharné
 
Message(s) : 4545
Inscription : 28 Oct 2004 18:44
Localisation : Au fond à gauche

Message par BlCa` » 01 Jan 2005 18:13

Datant de près de 3ans, au mieux ;) Un qui m'avait gonflé, c'était le site de koepi (binaires du codec xvid). http://www.koepi.org/ Il utilisait un cgi qui te retournait une page "leeching forbiden" si le referer ne pointait pas sur la bonne page.
Depuis, il a changé d'hébergeur, enregistré son .org,... je ne sais pas ce qu'il en est de l'antileech aujourd'hui (je ne suis pas trop concerné, faut dire).
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit