MS Forefront TMG 2010: Agregando excepciones a Https Inspection

by Admin 21. febrero 2011 11:54
Cuando una organización activa en MS Forefront Threat Management Gateway TMG 2010, la capacidad para realizar inspección de tráfico HTTPS, puede encontrarse con la circunstancia de que determinados accesos que hasta la fecha se realizaban sin problemas, pueden fallar a partir de ese momento. Esto es debido a que el tráfico ya no se encontrará en modo túnel desde el cliente hasta el servidor, y TMG puede encontrar parámetros erróneos que anulen la conexión.

Este es caso que se muestra en la siguiente figura, donde una conexión HTTPS inspeccionada falla al cargar un programa con un formato incorrecto.


Figura 1: Fallo en la conexión por programa o formato incorrecto

Para que el acceso sea factible habrá que crearse una excepción en la inspección de tráfico, para evitar que MS Forefront TMG 2010 haga el análisis que corresponde. Para ello podrá editarse el objeto de sitios exceptuados de inspeccionar tráfico HTTP y agregarlo en el siguiente formato: *.prueba.es


Figura 2: Agregando excepción a la inspección de tráfico HTTPS

Una vez aplicado los cambios, el acceso será nuevamente factible. Hay que tener en cuenta que este error no se debe a MS Forefront TMG 2010, si no a una mala construcción de la aplicación web.
 
Comentarios no permitidos

Un Blog de:

Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!

 
250 páginas. 20 €. En Español

Compra tu Libro de Seguridad

 
250 páginas. 20 y 12 €. En Español

Próximos Eventos Seguridad & Forefront

Compra tus libros de:
Análisis Forense & LOPD

GFI Web Monitor

MetaShield Protector

Calendario de Artículos

<<  mayo 2013  >>
lumamijuvido
293012345
6789101112
13141516171819
20212223242526
272829303112
3456789

Mostrar calendario en la página principal

Últimos Comentarios

Comment RSS