Qu'est-ce que le format de fichier PAC ?
Un fichier .pac, également connu sous le nom de fichier Proxy Auto-Config, est un fichier de configuration utilisé par les navigateurs web et les systèmes d'exploitation pour automatiser les paramètres de connexion au serveur proxy. Le fichier .pac contient une seule fonction JavaScript - FindProxyForURL(url, host) - qui spécifie le mode de connexion à utiliser lorsqu'un navigateur doit accéder à une URL donnée. La fonction peut renvoyer DIRECT (connexion sans proxy), PROXY host:port (routage via un proxy HTTP), ou SOCKS host:port, et plusieurs directives peuvent être enchaînées avec des points-virgules comme solutions de repli.
Le format a été introduit par Netscape Communications en 1996 et est resté le standard de facto pour l'auto-configuration de proxy depuis lors. Comme un fichier .pac est du JavaScript brut, il peut utiliser des fonctions d'assistance PAC intégrées - isInNet(), dnsDomainIs(), shExpMatch(), dnsResolve(), et d'autres - pour construire une logique de routage complexe par URL. Des fonctions étendues telles que isInNetEx() ajoutées vers 2010 assurent le support de l'IPv6.
Les fichiers .pac sont en texte brut et peuvent être créés ou modifiés dans n'importe quel éditeur de texte sur Windows, macOS, ou Linux. Dans les environnements d'entreprise et de réseau, ils sont souvent distribués automatiquement via le protocole Web Proxy Auto-Discovery (WPAD), où le fichier est servi sous le nom bien connu wpad.dat - le même contenu de script dans une enveloppe .dat. Le navigateur récupère et exécute le script à chaque fois qu'il se connecte à un nouvel hôte. Tous les principaux navigateurs - Chrome, Firefox, Edge, et Safari - prennent en charge les fichiers .pac sur Windows, macOS, Linux, iOS, et Android.
Sécurité et sûreté
RISQUE : MEDIUMUn fichier PAC n'est pas exécutable sur votre système comme un programme - il s'exécute uniquement à l'intérieur du moteur PAC restreint du navigateur. Mais il EST important pour la sécurité : parce qu'il décide où TOUT votre trafic web est acheminé, un PAC malveillant ou altéré peut envoyer silencieusement votre trafic (y compris les identifiants bancaires) via le proxy d'un attaquant pour interception. Des paramètres de « configuration automatique du proxy » inattendus ou un fichier .pac/wpad.dat implanté sont des indicateurs de logiciels malveillants reconnus. N'appliquez que des fichiers PAC provenant de votre propre service informatique ou d'une source de confiance, inspectez la logique FindProxyForURL (c'est du texte brut lisible), et méfiez-vous du WPAD sur les réseaux non sécurisés, qui peut être détourné.
Détails du format
en bref- Image Atari STAD (PackBits) - Format d'image bitmap compressé obscur provenant du programme de dessin « STAD » de l'Atari ST.
- SAMS ARchive (.pac) - Archive compressée créée par l'utilitaire de compactage SAMS ARchiver.
- Fichier de données Tencent QQ - Fichier de données/ressources interne utilisé par la messagerie Tencent QQ.
Programmes qui ouvrent les fichiers PAC
Détails techniques
spécifications approfondies| Type de fichier | Fichier source JavaScript en texte brut |
| Fonction principale | FindProxyForURL(url, host) - l'unique point d'entrée requis que le navigateur appelle pour chaque connexion |
| Type MIME | application/x-ns-proxy-autoconfig (également acceptés : text/plain, application/x-javascript-config) |
| Encodage du texte | ASCII / UTF-8 |
| Taille de fichier typique | Moins de 5 Ko ; les scripts de grandes entreprises peuvent atteindre des dizaines de Ko |
| Signature binaire | Aucune - identifié par la présence de la déclaration de fonction FindProxyForURL() |
| Syntaxe de la valeur de retour | DIRECT, PROXY host:port, ou SOCKS host:port ; plusieurs directives enchaînées par des points-virgules pour le repli |
| Fonctions d'assistance intégrées | isInNet(), dnsDomainIs(), shExpMatch(), dnsResolve(), myIpAddress() et utilitaires PAC associés |
| Extension IPv6 | isInNetEx(), isResolvableEx() et autres assistants avec suffixe Ex ajoutés vers 2010 pour la correspondance d'adresses IPv6 |
| Intégration WPAD | Servi sous le nom wpad.dat via le protocole Web Proxy Auto-Discovery (WPAD) pour une auto-distribution à l'échelle du réseau |
| Méthode de distribution | Le navigateur ou l'OS récupère le fichier via une URL HTTP/HTTPS configurée dans les paramètres de proxy système ou du navigateur |
| Contexte d'exécution | Bac à sable JavaScript restreint - pas d'accès au DOM, pas d'appels réseau arbitraires ; seules les fonctions d'assistance PAC sont autorisées |
| Plateformes supportées | Windows, macOS, Linux, iOS, Android - tout OS ou navigateur prenant en charge la configuration de proxy |
| Noms de fichiers bien connus | proxy.pac (configuration URL directe) et wpad.dat (auto-découverte WPAD) |
| Publié | 1996 (Netscape Navigator 2.0 proxy auto-config) |
| Dernière version | De-facto stable since 1996; Microsoft added IPv6 helper functions (ex versions) ~2010 |
| Standard ouvert | Oui · libre de droits |
| Spécification | developer.mozilla.org |
Conversions PAC
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers PAC.