¿Por qué aparece el error "Solicitud incorrecta (encabezado de solicitud demasiado largo)" al pasar por el dispositivo de seguridad Cisco Web Security Appliance (WSA)?
Entorno:
Cisco Web Security Appliance (WSA), cualquier versión de AsyncOS
El error "Solicitud incorrecta (encabezado de solicitud demasiado largo)" aparece cuando el encabezado de solicitud HTTP supera el "límite de tamaño de encabezado" establecido en el servidor de destino.
Las solicitudes HTTP normales no alcanzan este límite. Sin embargo, en algunos casos, como en el caso del servidor de destino que requiere autenticación, el encabezado de solicitud HTTP puede aumentar y acercarse al límite establecido en el servidor de destino. Si el encabezado de solicitud HTTP supera el tamaño de encabezado configurado en el servidor de destino, el servidor enviará una respuesta HTTP "Solicitud incorrecta (encabezado de solicitud demasiado largo)".
Al pasar a través de WSA, WSA agregará encabezados adicionales, como el encabezado "Via", a la solicitud HTTP. Los encabezados agregados por WSA suelen ser encabezados HTTP opcionales que cumplen con el RFC de HTTP. En raras ocasiones, el encabezado adicional que el proxy agrega puede causar que se exceda el límite del encabezado en el lado del servidor de destino.
El encabezado "Via" puede desactivarse en nuestro dispositivo de seguridad Web Security Appliance (WSA) desde la GUI web en:
En las versiones 7.5 y posteriores de AsyncOS, deshabilitamos específicamente el encabezado "Request Side VIA:" que se enviaría a los servidores de destino.
Normalmente, el límite de tamaño del encabezado también debería ser configurable en el servidor web.
Guía de configuración para cambiar el límite en el servidor IIS: http://support.microsoft.com/kb/955585
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
08-Aug-2014
|
Versión inicial |