Contents

Temas Relacionados

Acerca del Proxy HTTP

El protocolo de transferencia de hipertexto (HTTP) es un protocolo de solicitud/respuesta entre clientes y servidores. El cliente HTTP en general es un explorador web. El servidor HTTP es un recurso remoto que almacena archivos HTML, imágenes y otro contenido. Cuando el cliente HTTP inicia una solicitud, establece una conexión del TCP (Protocolo de Control de Transmisión) en el puerto 80. Un servidor HTTP escucha solicitudes en el puerto 80. Cuando recibe la solicitud del cliente, el servidor responde con el archivo solicitado, un mensaje de error o alguna otra información.

El proxy HTTP es un filtro de contenido de alto rendimiento. Examina el tráfico web para identificar contenido sospechoso que puede ser un virus u otro tipo de intrusión. También puede proteger de ataques a su servidor HTTP. WatchGuard recomienda que utilice políticas de HTTP Proxy para cualquier tráfico entre su red y hosts externos.

Con un filtro de proxy HTTP, es posible:

  • Ajustar los tiempos de espera y los límites de duración de las solicitudes y respuestas HTTP para evitar el mal desempeño de la red, como también varios ataques.
  • Personalizar el mensaje de negación que los usuarios ven cuando intentan conectarse a un sitio web bloqueado por el proxy HTTP.
  • Filtrar tipos MIME de contenido web.
  • Bloquear patrones de ruta y URL especificados.
  • Negar cookies de sitios web especificados.

También se puede usar el proxy HTTP con la suscripción de seguridad WebBlocker. Para obtener más información, consulte Acerca de WebBlocker.

Para permitir a sus usuarios descargar actualizaciones de Windows a través del proxy HTTP, debe modificar sus configuraciones proxy HTTP. Para obtener más información, consulte Habilitar las Actualizaciones de Windows a través de Proxy HTTP.

El proxy TCP/UDP está disponible para protocolos en puertos no estándares. Cuando HTTP utiliza un puerto que no es el puerto 80, el proxy TCP/UDP envía el tráfico al proxy HTTP. Para más información sobre el proxy TCP/UDP, consulte Acerca del Proxy TCP/UDP.

Para agregar el proxy HTTP a la configuración de su Firebox, consulte Agregar una Política de Proxy a la Configuración.

Qué Acción de Proxy Usar

Cuando configura una política de proxy, debe seleccionar una acción de proxy apropiada para la política. Para una política de proxy que permite conexiones desde sus clientes internos hacia Internet, use la acción de proxy Cliente. Para una política de proxy que permite conexiones a sus servidores internos desde Internet, use la acción de proxy Servidor.

Las acciones de proxy predefinidas como Estándar adjuntas al nombre de la acción de proxy incluyen los ajustes estándar recomendados que reflejan las últimas tendencias de tráfico de red de Internet.

En Fireware v11.12 y posterior, el Web Setup Wizard y el WSM Quick Setup Wizard agregan automáticamente una política de proxy HTTP que usa la acción de proxy Default-HTTP-Client. La acción de proxy Default-HTTP-Client se basa en la acción de proxy HTTP-Client.Standard y habilita los servicios de suscripción bajo licencia en la llave de licencias cuando se ejecutó el asistente de instalación. Si agrega una nueva política de proxy HTTP, la acción de proxy Default-HTTP-Client podría ser una mejor opción que la acción de proxy HTTP-Client.Standard. Para obtener más información sobre la acción de proxy Default-HTTP-Client, consulte Políticas y Ajustes Predeterminados del Setup Wizard.

Acerca de Acciones de Contenido

En el proxy HTTP, puede seleccionar una acción de contenido HTTP en lugar de una acción de proxy. Una acción de contenido permite al Firebox enrutar solicitudes HTTP entrantes hacia diferentes servidores web internos y usar diferentes acciones de proxy de servidor HTTP basándose en el contenido del encabezado del host HTTP. Utilice una acción de contenido en lugar de una acción de proxy de servidor HTTP cuando desee reducir la cantidad de direcciones IP públicas necesarias para las conexiones a servidores web públicos detrás del Firebox. Para obtener más información, consulte Acerca de Acciones de Contenido.

Para ver un ejemplo de cómo configurar una política de proxy HTTP con una acción de contenido HTTP, consulte Ejemplo — Proxy HTTP con una Acción de Contenido HTTP.

Configurar una Acción de Proxy HTTP

Ver también

Acerca de Políticas de Proxy y ALG

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica