Waarom krijg ik een "Slecht Verzoek Kop Te Lang"-fout wanneer ik door het Cisco Web Security Applicatie (WSA) ga?
Omgeving:
Cisco Web Security Appliance (WSA) voor elke asynchrone versie van het besturingssysteem
De fout "Slecht Verzoek (de Kop van het Verzoek te lang)"wordt gezien wanneer de HTTP- verzoekkader de "grens van de headergrootte"overschrijdt die op de bestemmingsserver wordt geplaatst.
Normale HTTP verzoeken hebben deze limiet niet. In bepaalde gevallen, zoals de doelserver die verificatie vereist, kan de HTTP-aanvraagheader echter groeien, in de buurt van de limiet die op de doelserver is ingesteld. Als de HTTP request header groter is dan de headergrootte geconfigureerd op de bestemmingserver, zal de server "Bad request (request header to long)" HTTP response sturen.
Wanneer het gaan door WSA, zal WSA extra kopballen, zoals "via"kopbal, aan het HTTP- verzoek toevoegen. De headers toegevoegd door WSA zijn meestal optionele HTTP headers die voldoen aan HTTP RFC. In zeldzame gevallen kan de extra header die de proxy toevoegt, ervoor zorgen dat de headerlimiet wordt overschreden aan de kant van de bestemmingsserver.
De header "Via" kan worden uitgeschakeld op onze Web Security Appliance (WSA) vanuit de Web GUI onder:
In AsyncOS versies 7.5 en hoger, zetten we specifiek de "Vraag om Kant VIA:" header die naar de doelservers zou worden verzonden uit.
Meestal moet de maximale headergrootte ook configureerbaar zijn op de webserver.
Configuratiehandleiding voor het wijzigen van de limieten op IIS-server: http://support.microsoft.com/kb/955585
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
08-Aug-2014 |
Eerste vrijgave |