Netasq: Site internet bloqué

Netasq: Site internet bloqué - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 17-04-2015 à 16:23:35    

Bonjour à tous,
 
Netasq V 9.1.3.2
je rencontre un problème pour accéder à un site internet (http://www.pneuhotel.fr) j’accède à la page mais une fois les code rentrée impossible d'aller plus loin (que ca soit en firefox ==> La connexion a été réinitialisée ou internet explorer)
 
Dans le gestionnaire netasq j'ai un erreur qui remonte:
 
Code :

Code :
  1. [cpp]Tout sélectionner
  2.     (ven. 17. avr. 15:43:04 2015)
  3.     Traces : Alarme, Action : block, Priorité : Mineur, Règle : Filtrage : 5, Config : IPS_01, Politique : , Utilisateur : , Protocole : http, Groupe de connexions : , Interface source : out_ADSL,
  4.     Port src modif. : 52917,
  5.      Dest originale : 37.187.133.75, Port dest. original : 80, Interface de destination : in, Destination : www.pneuhotel.fr, Adr. destination : 37.187.133.75,
  6.     Port de destination : http,
  7.      Port de dst (num) : 80,
  8.     Détails : Attaque possible des ressources (parser data handler); Règle de filtrage; Id de la règle : 5; Config: IPS_01, , Id : 91, Message : Attaque possible des ressources (parser data handler),

[/cpp]
 
Et dans le netasq je pense avoir trouvé la règle:
http://img11.hostingpics.net/thumbs/mini_228096netasq.jpg
 
 
netasq.jpg [ 13.87 Kio | Consulté 2 fois ]
 
 
Mais je peut pas la modifier ;(
 
 
J'ai aussi ajouter le site sur groupe URL autorisé à traverser mais j'ai toujours le blocage
 
Vers quelle option me conseillez vous de me tourner pour trouver la solution ?
 
merci d'avance  

Reply

Marsh Posté le 17-04-2015 à 16:23:35   

Reply

Marsh Posté le 18-04-2015 à 18:38:09    

débloque pas ce type de protection pour tous tes accés... même si c'est un faux positif, il faut l’isoler et non pas tout ouvrir.
tu es en version netasq V9 ?
 
Le mieux pour voir.
tu fais une régle avant celle qui a dit dans ton log (Filtrage : 5,.)
donc tu ajoute avant la ligne 5 du filtrage.
sur celle ci, tu ajoute un objet (ton site) et tu met au lieu de l'IPS (detecter et bloquer) tu met IDS (signaler ne pas bloquer)
Comme ça que pour ce site, il n'y aura pas de detection.
Tu peux aussi faire une régle IPS mais comme tu es limité en nombre mieux vaut faire comme ça.
 
PS : tu n'as jamais répondu sur des post precédent http://forum.hardware.fr/hfr/syste [...] 6229_1.htm


Message édité par skoizer le 18-04-2015 à 18:43:30

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 18-04-2015 à 21:38:14    

Bonsoir,
 
merci pour ta réponse, oui je suis en v9
 
Peux-tu m'expliquer ceci car je ne voit pas du tout

Code :
  1. Le mieux pour voir.
  2. tu fais une régle avant celle qui a dit dans ton log (Filtrage : 5,.)
  3. donc tu ajoute avant la ligne 5 du filtrage.
  4. sur celle ci, tu ajoute un objet (ton site) et tu met au lieu de l'IPS (detecter et bloquer) tu met IDS (signaler ne pas bloquer)
  5. Comme ça que pour ce site, il n'y aura pas de detection.
  6. Tu peux aussi faire une régle IPS mais comme tu es limité en nombre mieux vaut faire comme ça.


 
Quand il parle de filtrage N*5 c'est a quel niveau ?
 
Pour mon précédent post je poste lundi comment je suis arrivé a configurer l'acces

Reply

Marsh Posté le 18-04-2015 à 23:18:34    

les régles de filtrage
C'est dans nat et filtrage.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed