Веб-фильтры - это временные расширения фильтра веб-прокси. При ответах на уведомления о событиях, отправляемых фильтром веб-прокси, веб-фильтры могут вмешиваться в обработку запросов и ответов HTTP и вызывать определенные действия, основанные на переданной информации. Например, веб-фильтры могут перенаправлять запросы в соответствии с информацией, представленной клиентом (учетные данные, тип обозревателя, языковой стандарт), сортировать и изменять веб-содержимое по различным критериям (таким как оскорбительные слова и др.).
Веб-фильтры устанавливаются в форме библиотек DLL, загружаемых при запуске службы межсетевого экрана Microsoft и оставляемых в памяти до отключения службы. Веб-фильтры могут быть настроены на получение уведомлений для событий, которые возникают при каждом HTTP-запросе, получаемом веб-прокси Forefront TMG, и каждом ответе, возвращаемом внешним веб-сервером через веб-прокси.
Веб-фильтры облегчают работу приложений, которые выполняют различные задачи, включая сканирование и изменение запросов и ответов, анализ трафика, ведение журнала, шифрование, сжатие данных, настройку проверки подлинности.
Forefront TMG содержит следующие предопределенные фильтры.
- Фильтр приоритизированных служб. Этот фильтр включает разметку
приоритизированными службами веб-трафика в соответствии с
URL-адресом, сетью, размерами ответа и запроса, и сетью.
Дополнительные сведения см. в разделе Обзор определения
приоритетов трафика.
- Фильтр балансировки нагрузки веб-публикации. Этот фильтр
включает возможность публикации нескольких веб-серверов на ферме
серверов. Дополнительные сведения см. в разделе Фермы серверов.
- Фильтр сжатия. Этот фильтр включает сжатие HTTP-трафика.
Дополнительные сведения см. в разделе Обзор
HTTP-сжатия.
- Фильтр делегирования проверки подлинности. Этот фильтр включает
делегирование учетных данных на опубликованный веб-сервер.
Дополнительные сведения см. в разделе Делегирование учетных
данных.
- Фильтр проверки подлинности на основе форм. Этот фильтр
включает проверку подлинности cookie на основе форм и проверку
подлинности RSA SecurID. Дополнительные сведения см. в разделе
Проверка
подлинности для опубликованных ресурсов.
- Фильтр проверки подлинности RADIUS. Этот фильтр включает
проверку подлинности клиента с использованием сервера RADIUS.
Дополнительные сведения см. в разделе Проверка подлинности
RADIUS.
- Фильтр проверки подлинности LDAP. Этот фильтр включает проверку
подлинности клиентов, осуществляющих запросы на опубликованные
веб-серверы. Дополнительные сведения см. в разделе Проверка подлинности для
опубликованных ресурсов.
- Фильтр преобразования ссылок. Этот фильтр включает функцию
преобразования ссылок на опубликованных веб-узлах. Дополнительные
сведения см. в разделе Преобразование
ссылок.
- Фильтр проверки на наличие вредоносных программ. Этот фильтр
включает проверку на наличие вредоносных программ в содержимом
HTTP. Дополнительные сведения см. в разделе Обзор проверки на
наличие вредоносных программ.
- Универсальный фильтр анализатора веб-протоколов. Этот фильтр
предотвращает вторжения по протоколам на основе HTTP.
- Фильтр HTTP. Этот фильтр проверяет и фильтрует HTTP-трафик.
Дополнительные сведения см. в разделе Настройка фильтрации
HTTP.
- Фильтр кэширования сжатого содержимого. Этот фильтр включает
кэширование сжатого содержимого HTTP. Дополнительные сведения см. в
разделе Кэширование сжатого
содержимого.