From: Lucien Gentis
Date: Sat, 27 Jun 2026 09:41:08 +0000 (+0000)
Subject: fr doc XML files updates.
X-Git-Url: http://git.ipfire.org/gitweb/?a=commitdiff_plain;h=10b306483f3f71c4649e3471fd52f577193153ed;p=thirdparty%2Fapache%2Fhttpd.git
fr doc XML files updates.
git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1935675 13f79535-47bb-0310-9956-ffa450edef68
---
diff --git a/docs/manual/mod/mod_proxy.xml.fr b/docs/manual/mod/mod_proxy.xml.fr
index 81c3cc1599..3f1eaf8d91 100644
--- a/docs/manual/mod/mod_proxy.xml.fr
+++ b/docs/manual/mod/mod_proxy.xml.fr
@@ -1,7 +1,7 @@
-
+
@@ -580,7 +580,8 @@ mandatées
Les directives situées dans une section Proxy ne s'appliquent qu'au contenu
- mandaté concerné. Les jokers de style shell sont autorisés.
+ mandaté concerné en utilisant une simple recherche de correspondance entre
+ une chaîne et lâURL. Les jokers de style shell sont aussi autorisés.
Par exemple, les lignes suivantes n'autoriseront à accéder à un
contenu via votre serveur mandataire que les hôtes appartenant Ã
@@ -823,6 +824,13 @@ ProxyRemote ftp http://ftpproxy.mydomain:8080
d'authentification. La variable d'environnement Proxy-Chain-Auth n'est plus prise en
compte si cet argument est utilisé.
+
+ Résolution DNS et mandataires directs
+ Lorsquâun mandataire direct (distant) est configuré, la résolution DNS du
+ nom dâhôte originel/dorsal nâest effectuée que sur le mandataire direct.
+ Toute règle ProxyBlock qui
+ restreint lâaccès à des adresses IP spécifiques doit être définie sur le
+ mandataire direct.
diff --git a/docs/manual/mod/mod_proxy_beacon.xml.fr b/docs/manual/mod/mod_proxy_beacon.xml.fr
index ccb5691270..fd7e493e7c 100644
--- a/docs/manual/mod/mod_proxy_beacon.xml.fr
+++ b/docs/manual/mod/mod_proxy_beacon.xml.fr
@@ -83,14 +83,15 @@ datagrammes UDP unicast
Tout hôte qui peut atteindre le port de réception du mandataire peut
aussi annoncer un URL de serveur dorsal arbitraire et faire que le
mandataire envoie le trafic du client à ce dernier (et une adresse source
- UDP est facile à usurper). Définissez la directive
- ProxyBeaconSecret à la même valeur sur le mandataire
- et sur chaque serveur dorsal de façon que les annonces soient authentifiées
- avec un message-authentication code (MAC) avec clé et un horodatage.
- Lorsquâune phrase secrète est configurée, le mandataire rejette toute
- annonce qui nâest pas valablement signée et récente. Si aucune phrase
- secrète nâest configurée, le canal nâest pas authentifié et
- le mandataire journalise un avertissement au démarrage.
+ UDP est facile à usurper). La directive
+ ProxyBeaconSecret est par conséquent
+ requise : elle doit être définie avec la même valeur sur le
+ mandataire et sur chaque serveur dorsal, et le serveur refusera de démarrer
+ si elle est omise sur un des serveurs impliqués. Les annonces sont
+ authentifiées avec un code dâauthentification de message avec clé (MAC) et
+ un horodatage, et le mandataire rejette toute annonce qui nâest pas signée
+ de manière valable ou qui est trop ancienne. Il nâexiste pas de mode non
+ autentifié.
Confidentialité
@@ -362,18 +363,22 @@ des serveurs dorsaux
(par exemple pour empêcher lâéviction dâun serveur dorsal éteint) sera
rejeté.
- Si la directive ProxyBeaconSecret est définie sur
- le mandataire, chaque annonce doit comporter un MAC valable et récent, sous
- peine dâêtre rejetée. Si les phrases secrètes du mandataire et dâun serveur
- dorsal diffèrent, les annonces de ce dernier seront rejetées silencieusement
- (et journalisées), ce qui donne lâimpression que le serveur dorsal nâa
- jamais atteint le répartiteur de charge.
-
- Si aucune phrase secrète nâest configurée, le canal nâest pas authentifié
- et le mandataire émet un avertissement lorsquâil commence à écouter. Ãtant
- donné que la phrase secrète est stockée dans le fichier de configuration,
- définissez les permissions de ce dernier comme sâil sâagissait dâune clé
- privée.
+ Cette directive est requise sur chaque serveur impliqué dans le canal du
+ mandataire phare — le mandataire
+ (ProxyBeaconListen) et chaque serveur dorsal
+ (ProxyBeaconAddress). Si elle est omise sur un de ces
+ serveurs, le serveur refusera de démarrer ; il nâexiste pas de mode non
+ authentifié.
+
+ Toute annonce dont le MAC nâest pas valable et récent sera rejetée. Si
+ les phrases secrètes du mandataire et dâun serveur dorsal diffèrent, les
+ annonces de ce dernier seront rejetées silencieusement (et journalisées), ce
+ qui donne lâimpression que le serveur dorsal nâa jamais atteint le
+ répartiteur de charge.
+
+ Ãtant donné que la phrase secrète est stockée dans le fichier de
+ configuration, définissez les permissions de ce dernier comme sâil
+ sâagissait dâune clé privée.
Synchronisation de lâhorloge
La protection contre la réémission basée sur lâhorodatage compare le