Bonjour à tous,
JE vous explique mes besoins:
J'ai sur ma DMZ un serveur Windaube avec IIS et celui ci me semble fragile face aux attaques WEB
(J'ai pas eu le choix, un logiciel sous Windaube est dessus)
J'aimerais placer sur ma DMZ un proxy reverse squid style ipcop avec une seule carte.
Le squid récupèrerait les requêtes http destiné à mon IIS en provenance du web et le retrransfèreraient à mon IIS.
Aucune requête http ne passerait alors directement de mon Firewall côté DMZ vers mon IIS sans passer par le proxy squid.
Mon reverse proxy squid et mon IIS sont tous les 2 sur la DMZ reliés à mon Firewall ipcop par un hub
J'ai un Firewall IPcop1.4.1
Quelqu'un aurait-il de l'experience la dessus ?
Est ce possible pour garantir une sécurité accrue pour mon IIS?
Merci d'avance