Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1849 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Netasq: Site internet bloqué

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Netasq: Site internet bloqué

n°130396
razer69
Posté le 17-04-2015 à 16:23:35  profilanswer
 

Bonjour à tous,
 
Netasq V 9.1.3.2
je rencontre un problème pour accéder à un site internet (http://www.pneuhotel.fr) j’accède à la page mais une fois les code rentrée impossible d'aller plus loin (que ca soit en firefox ==> La connexion a été réinitialisée ou internet explorer)
 
Dans le gestionnaire netasq j'ai un erreur qui remonte:
 
Code :

Code :
  1. [cpp]Tout sélectionner
  2.     (ven. 17. avr. 15:43:04 2015)
  3.     Traces : Alarme, Action : block, Priorité : Mineur, Règle : Filtrage : 5, Config : IPS_01, Politique : , Utilisateur : , Protocole : http, Groupe de connexions : , Interface source : out_ADSL,
  4.     Port src modif. : 52917,
  5.      Dest originale : 37.187.133.75, Port dest. original : 80, Interface de destination : in, Destination : www.pneuhotel.fr, Adr. destination : 37.187.133.75,
  6.     Port de destination : http,
  7.      Port de dst (num) : 80,
  8.     Détails : Attaque possible des ressources (parser data handler); Règle de filtrage; Id de la règle : 5; Config: IPS_01, , Id : 91, Message : Attaque possible des ressources (parser data handler),

[/cpp]
 
Et dans le netasq je pense avoir trouvé la règle:
http://img11.hostingpics.net/thumbs/mini_228096netasq.jpg
 
 
netasq.jpg [ 13.87 Kio | Consulté 2 fois ]
 
 
Mais je peut pas la modifier ;(
 
 
J'ai aussi ajouter le site sur groupe URL autorisé à traverser mais j'ai toujours le blocage
 
Vers quelle option me conseillez vous de me tourner pour trouver la solution ?
 
merci d'avance  

mood
Publicité
Posté le 17-04-2015 à 16:23:35  profilanswer
 

n°130415
skoizer
tripoux et tête de veau
Posté le 18-04-2015 à 18:38:09  profilanswer
 

débloque pas ce type de protection pour tous tes accés... même si c'est un faux positif, il faut l’isoler et non pas tout ouvrir.
tu es en version netasq V9 ?
 
Le mieux pour voir.
tu fais une régle avant celle qui a dit dans ton log (Filtrage : 5,.)
donc tu ajoute avant la ligne 5 du filtrage.
sur celle ci, tu ajoute un objet (ton site) et tu met au lieu de l'IPS (detecter et bloquer) tu met IDS (signaler ne pas bloquer)
Comme ça que pour ce site, il n'y aura pas de detection.
Tu peux aussi faire une régle IPS mais comme tu es limité en nombre mieux vaut faire comme ça.
 
PS : tu n'as jamais répondu sur des post precédent http://forum.hardware.fr/hfr/syste [...] 6229_1.htm


Message édité par skoizer le 18-04-2015 à 18:43:30

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°130417
razer69
Posté le 18-04-2015 à 21:38:14  profilanswer
 

Bonsoir,
 
merci pour ta réponse, oui je suis en v9
 
Peux-tu m'expliquer ceci car je ne voit pas du tout

Code :
  1. Le mieux pour voir.
  2. tu fais une régle avant celle qui a dit dans ton log (Filtrage : 5,.)
  3. donc tu ajoute avant la ligne 5 du filtrage.
  4. sur celle ci, tu ajoute un objet (ton site) et tu met au lieu de l'IPS (detecter et bloquer) tu met IDS (signaler ne pas bloquer)
  5. Comme ça que pour ce site, il n'y aura pas de detection.
  6. Tu peux aussi faire une régle IPS mais comme tu es limité en nombre mieux vaut faire comme ça.


 
Quand il parle de filtrage N*5 c'est a quel niveau ?
 
Pour mon précédent post je poste lundi comment je suis arrivé a configurer l'acces

n°130419
skoizer
tripoux et tête de veau
Posté le 18-04-2015 à 23:18:34  profilanswer
 

les régles de filtrage
C'est dans nat et filtrage.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Netasq: Site internet bloqué

 

Sujets relatifs
Paradoxe dans ma connexion internet :[Resolu]Suppression des traces sur Netasq
site et serveur WsusProblème MDT - Ca bloque
Attributs d'un pare-feu Netasq > Violation de classe d'objetNetasq Redirection Adresse Public vers privé
Autodéploiement d'une MSI vers un site http 
Plus de sujets relatifs à : Netasq: Site internet bloqué


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR