Cosa significa l'errore "Richiesta non valida (intestazione richiesta troppo lunga)" quando si utilizza Cisco Web Security Appliance (WSA)?
Ambiente:
Cisco Web Security Appliance (WSA) qualsiasi versione di AsyncOS
L'errore "Richiesta non valida (intestazione richiesta troppo lunga)" viene visualizzato quando l'intestazione della richiesta HTTP supera il "limite delle dimensioni dell'intestazione" impostato sul server di destinazione.
Le normali richieste HTTP non raggiungono questo limite. Tuttavia, in alcuni casi, come nel caso del server di destinazione che richiede l'autenticazione, l'intestazione della richiesta HTTP può aumentare, avvicinandosi al limite impostato sul server di destinazione. Se l'intestazione della richiesta HTTP supera le dimensioni configurate nel server di destinazione, il server invierà la risposta HTTP "Richiesta non valida (intestazione richiesta troppo lunga)".
Quando si utilizza WSA, alla richiesta HTTP verranno aggiunte ulteriori intestazioni, ad esempio l'intestazione "Via". Le intestazioni aggiunte da WSA sono in genere intestazioni HTTP facoltative conformi a HTTP RFC. In rari casi, l'intestazione aggiuntiva aggiunta dal proxy può causare il superamento del limite dell'intestazione sul lato server di destinazione.
L'intestazione "Via" può essere disabilitata sul Web Security Appliance (WSA) dalla GUI Web in:
Nelle versioni AsyncOS 7.5 e successive, viene disabilitata in modo specifico l'intestazione "Request Side VIA:" (Richiesta laterale VIA:) da inviare ai server di destinazione.
In genere, il limite delle dimensioni dell'intestazione deve essere configurabile anche sul server Web.
Guida alla configurazione per la modifica del limite nel server IIS: http://support.microsoft.com/kb/955585
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
08-Aug-2014 |
Versione iniziale |