2 votes

Comment Comcast Xfinity Wi-Fi insère-t-il du HTML dans une demande de page Web ?

Comment le système Xfinity Wi-Fi de Comcast insère-t-il une fenêtre contextuelle dans la page lorsque vous vous connectez depuis un ordinateur avec lequel vous vous êtes déjà connecté ?

Cela se produit le plus souvent lorsque la connexion Wi-Fi est réinitialisée. Il s'affiche sur la page Web en cours, puis disparaît au bout de quelques secondes. La page n'affiche aucun nom d'hôte Comcast. J'ai remarqué ce fichier CSS, qui a disparu après avoir rechargé la page. Il ne s'affiche pas sur les urls HTTPS, comme prévu.

http://d5k1a84rm5hwo.cloudfront.net/all-201407312053.css

Pour info, Xfinity Wi-Fi est le réseau Wi-Fi qui est créé et géré par des équipements appartenant à Comcast et qui vous permet de vous connecter à un hotspot lorsque vous n'êtes pas chez vous.

4voto

Giacomo1968 Points 48326

Cette technique est connue sous le nom de mise en place d'un "Portail captif" . Le concept tel que décrit sur ce site est simple :

Les portails captifs vous permettent de tirer parti d'un navigateur commun en tant qu'interface sécurisée. d'authentification sécurisé. Ils peuvent également vous permettre de tout faire en toute sécurité via SSL et IPSec. de tout faire en toute sécurité via SSL et IPSec et de configurer des règles de qualité de de service par utilisateur, tout en conservant un réseau ouvert.

En ce qui concerne la mise en œuvre, cela dépend du produit de gestion de réseau utilisé. Elle est généralement gérée par une appliance de pare-feu. Par exemple, ce site a des instructions sur la façon d'utiliser les paramètres du portail captif sur Pare-feu NG :

Le portail captif permet aux administrateurs d'exiger des utilisateurs du réseau qu'ils se connectent ou acceptent un code d'accès au réseau. ou d'accepter une politique d'utilisation du réseau avant d'accéder à Internet. Captive Portal peut authentifier les utilisateurs par rapport à l'annuaire local intégré d'Untangle l'annuaire local intégré d'Untangle, Active Directory (si Directory Connector est installé), ou RADIUS. Il peut être utilisé pour configurer des politiques (pour Policy Manager) par nom d'utilisateur (ou groupe). Manager) par nom d'utilisateur (ou nom de groupe si vous utilisez Active Directory) plutôt que par plutôt que par IP. Lorsque Captive Portal est en cours d'exécution, les machines capturées seront seront obligées de s'authentifier (ou de simplement appuyer sur OK) sur la page de Captive Portal avant de pouvoir accéder à l'Internet.

Idem pour la documentation relative à pfSense :

La fonction Captive Portal de pfSense vous permet de sécuriser un réseau en exigeant un nom d'utilisateur et un mot de passe (ou un simple clic), saisis sur une page du portail.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X