2017-01-25 5 views
0

最近、画像をアップロードしたときに問題が始まったので、f5,というファイアウォールの問題が発生しました。f5ファイアウォールによるサービスの問題への画像のアップロード

ファイアウォールはバイトストリームをブロックします。

私は問題が自分のコードにあるのかファイアウォールにあるのかわかりません。

私のコードは、私はテストアップロードにMVCアプリケーションを作り、シオマネキに同じシンボルが、これらは、WAFのエラーです

登場全く問題がないことを確認するために: 1. HTTPプロトコル準拠の失敗 - リクエストが持っていたがバッファオーバーフローの問題を引き起こす可能性のあるNULL。 2.文字の変換に失敗しました - HTTPトラフィックのデコード後にF5がデータを理解できず、ブロックしています。

MVCのアップロードのためのシオマネキキャプチャ fiddler capture for mvc upload

ファイアウォール誤差画像 Firewall Error Image

+0

ファイアウォールはそれをブロックしていると言いますが、どうして*なぜ*を理解しようとしないのですか? – DavidG

+0

ファイアウォールがデータをブロックしている場合は、ファイアウォールが問題のあるものです。システム管理者に相談してください。 – Gusman

+0

あなたの返信ありがとうございますが、システム管理者は、送信されたイメージのバッファ内容が攻撃やバッファオーバーフローを引き起こす可能性があるため、受け入れられないと言います。バッファをワードドキュメントにコピーして、その40ページかそこら! –

答えて

0

何あなたのシーイングがF5のWAF(Webアプリケーションファイアウォール)であり、そのリクエストで何かので、要求をブロックアプリケーションの定義されたポリシーと一致しません。あなたはすぐ下のショットを撮ることができます、一般的な詳細のセクション、これは通常、ブロックの理由(発生した違反)が含まれます。

質問の2番目の部分に答えるために、記号はF5がエンコーディングを逆転させ、あなたに実際の文字を表示しようとしています。これは可能なダブル、トリプルなどのコード化攻撃を回避することです。

+0

私の質問をWAF errosで編集しましたが、これは私が間違った方法でリクエストを送信していることを意味していますか?私は地球上のあらゆる可能なサンプルを試してみました。 –

+0

コードに間違いはないでしょう。F5のポリシー自体が正しく調整されていないように見えます。合格することができれば(F5を回って)、すべてのテストが完了したら、ASMポリシーを調整してリクエストを許可する必要があります。 –

関連する問題