ADC

Vérification des pièces jointes XML

Le contrôle des pièces jointes XML examine les demandes entrantes à la recherche de pièces jointes malveillantes et bloque les demandes contenant des pièces jointes susceptibles de porter atteinte à la sécurité des applications. Le but de la vérification des pièces jointes XML est d’empêcher un attaquant d’utiliser une pièce jointe XML pour violer la sécurité de votre serveur.

Si vous utilisez l’assistant ou l’interface graphique, dans la boîte de dialogue Modifier la vérification des pièces jointes XML, sous l’onglet Général, vous pouvez activer ou désactiver les actions Bloquer, Learn, Log, Statistics et Learn :

Si vous utilisez l’interface de ligne de commande, vous pouvez entrer la commande suivante pour configurer la vérification des pièces jointes XML :

  • set appfw profile <name> -xmlAttachmentAction [block] [learn] [log] [stats] [none]

Vous devez configurer les autres paramètres de vérification des pièces jointes XML dans l’interface graphique. Dans la boîte de dialogue Modify XML Attachment Vérifier, sous l’onglet Contrôles, vous pouvez configurer les paramètres suivants :

  • Taille maximale de la pièce jointe. Autorisez les pièces jointes dont la taille ne dépasse pas la taille maximale que vous avez spécifiée. Pour activer cette option, cochez d’abord la case Activé, puis tapez la taille maximale des pièces jointes en octets dans la zone de Size texte.
  • Type de contenu de pièce jointe. Autoriser les pièces jointes du type de contenu spécifié. Pour activer cette option, cochez d’abord la case Activé, puis entrez une expression régulière qui correspond à l’attribut Content-Type des pièces jointes que vous souhaitez autoriser.
    • Vous pouvez saisir l’expression URL directement dans la fenêtre de texte. Dans ce cas, vous pouvez utiliser le Regex Tokens menu pour saisir un certain nombre d’expressions régulières utiles sur le curseur au lieu de les saisir manuellement.
    • Vous pouvez cliquer sur Regex Editor pour ouvrir laAdd Regular Expression boîte de dialogue et l’utiliser pour construire l’expression URL.
Vérification des pièces jointes XML