Que faut-il savoir sur « Pare-feu et proxys de session » — Couche 5 : Sécurisation de la couche Session › 5. Éléments d’infrastructure et d’administration pour sécuriser la couche Session ?
Extrait de Sécurité informatique
Pare-feu applicatif (WAF) : Pour les applications Web, un WAF peut vérifier la cohérence des tokens de session, repérer des anomalies (double usage simultané d’un même ID depuis deux IP différentes, par exemple).
Reverse Proxy : Peut gérer l’authentification SSO (Single Sign-On) et générer un token de session interne.
La véritable session applicative n’est alors jamais exposée au client final (indispensable).
Filtrage de protocole : Certains proxys intelligents (pour SMB, FTP, RPC) contrôlent la logique de session et bloquent les requêtes anormales (rejeu, numéros de séquence incohérents, etc.).
