Filtrage applicatif réalisé en intégration proxy

Protocole autorisé



  1. Le client envoie le flux au proxy. Le flux entre dans l'Olfeo par eth0, mais le connecteur de capture ne le capture pas, car l'échange a lieu entre adresses locales.
  2. Le proxy envoie la requête vers le serveur distant.
  3. Le flux passe par eth0 :
    1. Le connecteur de capture effectue une copie du flux, car l'échange se fait d'une adresse locale à une adresse distante. Le connecteur de capture envoie la copie du flux au moteur de filtrage. Le moteur de filtrage évalue la politique correspondante. Celle-ci autorise le flux : le moteur de filtrage n'effectue aucune action, ce qui permet au serveur distant de répondre.
    2. Le flux lui-même va jusqu'au serveur distant.
  4. Le serveur distant envoie sa réponse à l'Olfeo. Le flux entre dans l'Olfeo par eth0, mais le connecteur de capture ne le capture pas, car l'échange se fait depuis une adresse distante vers une adresse locale.
  5. Le flux arrive au client.