Waarom krijg ik de fout "Bad Request (Request Header Too Long)" wanneer ik door het Cisco Web Security-apparaat (WSA) ga?
Milieu:
Cisco Web Security Appliance (WSA) elke AsyncOS-versie
De fout "Bad Request (Request Header Too Long)" wordt weergegeven wanneer de HTTP request header de "header size limit" overschrijdt die is ingesteld op de doelserver.
Normale HTTP-verzoeken bereiken deze limiet niet. In bepaalde gevallen, zoals bij de bestemmingsserver waarvoor verificatie is vereist, kan de HTTP-aanvraagheader echter groeien, waardoor de limiet op de bestemmingsserver wordt benaderd. Als de HTTP-aanvraagheader groter is dan de header die op de bestemmingsserver is geconfigureerd, stuurt de server een "Bad Request (Request Header Too Long)" HTTP-reactie.
Bij het doorlopen van de WSA zal WSA extra headers, zoals "Via" header, toevoegen aan het HTTP-verzoek. De headers die door WSA worden toegevoegd, zijn meestal optionele HTTP-headers die voldoen aan HTTP RFC. In zeldzame gevallen kan de extra header die de proxy toevoegt ervoor zorgen dat de header limiet wordt overschreden aan de kant van de bestemmingsserver.
De "Via" header kan worden uitgeschakeld op onze Web Security Appliance (WSA) vanuit de Web GUI onder:
In AsyncOS versies 7.5 en hoger, we specifiek uitschakelen van de alleen de "Request Side VIA:" header die zou worden verzonden naar de bestemmingsservers.
Doorgaans moet de limiet voor de grootte van de koptekst ook kunnen worden geconfigureerd op de webserver.
Configuratiehandleiding voor het wijzigen van de limiet op IIS-server: http://support.microsoft.com/kb/955585
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
08-Aug-2014
|
Eerste vrijgave |