bonjour, je me permets d'ouvrir ce post pour essayer de récolter des réponses à cette éternelle question : pourquoi pas de proxy sur un firewall ?
personnellement cela fait plusieurs années que j'utilise des passerelles de type ipcop, pfsense, ipfire .... avec un proxy (squid) / filtrage (squidguard) et j'en suis très content. jusqu'à ce jour pas de serveur compromis , pas de chose bizarre , tout me semble normal quoi.
mais après avoir lu plusieurs posts ici et la je commence à me poser aussi la question : quel est le réel risque ?
on est d'accord sur le principe que plus il y a de services qui toune sur un firewall ,ou un système en général , plus il y a de failles .... mais voila mes recherches sur ixus et sur the cloud ne m'ont pas donner les réponses que je cherchais. j'en appelle donc à tout ce qui pourrai m'éclairer (jdh et ccnet si vous etes la , c'est le moment ) et aider les prochains qui passeront par la.
en espérant attirer ici des réponses simples, courtes, quelques liens et tout ce qui pourrai aider le communauté à comprendre ce concept.
je sais que le sujet est vaste et ne peut pas être traiter en quelques mots mais c'est juste pour dégrossir un peu.
merci d'avance à tous