Filtrage applicatif réalisé en intégration proxy
Protocole autorisé
- Le client envoie le flux au proxy. Le flux entre dans l'Olfeo par eth0, mais le connecteur de capture ne le capture pas, car l'échange a lieu entre adresses locales.
- Le proxy envoie la requête vers le serveur distant.
- Le flux passe par eth0 :
- Le connecteur de capture effectue une copie du flux, car l'échange se fait d'une adresse locale à une adresse distante. Le connecteur de capture envoie la copie du flux au moteur de filtrage. Le moteur de filtrage évalue la politique correspondante. Celle-ci autorise le flux : le moteur de filtrage n'effectue aucune action, ce qui permet au serveur distant de répondre.
- Le flux lui-même va jusqu'au serveur distant.
- Le serveur distant envoie sa réponse à l'Olfeo. Le flux entre dans l'Olfeo par eth0, mais le connecteur de capture ne le capture pas, car l'échange se fait
depuis une adresse distante vers une adresse locale.
- Le flux arrive au client.