Citrix ADC

Vérification des pièces jointes XML

La vérification des pièces jointes XML examine les demandes entrantes de pièces jointes malveillantes et bloque celles qui contiennent des pièces jointes susceptibles d’enfreindre la sécurité des applications. Le but de la vérification des pièces jointes XML est d’empêcher un attaquant d’utiliser une pièce jointe XML pour enfreindre la sécurité de votre serveur.

Si vous utilisez l’assistant ou l’interface graphique, dans la boîte de dialogue Modifier la vérification des pièces jointes XML, sous l’onglet Général, vous pouvez activer ou désactiver les actions Bloquer, Apprendre, Journaliser, Statistiques et Apprendre :

Si vous utilisez l’interface de ligne de commande, vous pouvez entrer la commande suivante pour configurer la vérification des pièces jointes XML :

  • set appfw profile <name> -xmlAttachmentAction [block] [learn] [log] [stats] [none]

Vous devez configurer les autres paramètres de vérification des pièces jointes XML dans l’interface graphique. Dans la boîte de dialogueModify XML Attachment Vérifier, sous l’onglet Vérifications, vous pouvez configurer les paramètres suivants :

  • Taille maximale de la pièce jointe. Autorisez les pièces jointes qui ne sont pas supérieures à la taille maximale que vous spécifiez. Pour activer cette option, activez d’abord la case à cocher Activé, puis tapez la taille maximale de la pièce jointe en octets dans la zone de texte Size.
  • Type de contenu de pièce jointe. Autoriser les pièces jointes du type de contenu spécifié. Pour activer cette option, activez d’abord la case à cocher Activé, puis entrez une expression régulière qui correspond à l’attribut Content-Type des pièces jointes que vous souhaitez autoriser.
    • Vous pouvez taper l’expression URL directement dans la fenêtre de texte. Si vous le faites, vous pouvez utiliser le menu Regex Tokens pour entrer un certain nombre d’expressions régulières utiles au niveau du curseur au lieu de les taper manuellement.
    • Vous pouvez cliquer sur Regex Editor pour ouvrir laAdd Regular Expression boîte de dialogue et l’utiliser pour construire l’expression URL.

Vérification des pièces jointes XML