застосований фільтр dotdefender ISAPI, що спричиняє випуск PDF


11

Нещодавно я перемістив форму веб-сервера Server 2008 R2 на Server 2012 R2

Брандмауер додатка dotdefender працює чудово за винятком однієї проблеми.

На великих PDF-файлах ~ 15 Мб або більше завантажувати потрібно від 1 до 5 хвилин, залежно від розміру.

Файл PDF менше ~ 14 Мб зовсім не займає часу.

Використовуючи procmon, я зміг побачити, як веб-сервіс збирає файл 10 КБ в секунду, поки веб-сервіс не завершив кешування файлу. (Я не впевнений, що тут насправді відбувається), але я міг бачити збірку файлів, поки у нього не буде загальна кількість бітів з файлу.

Після того, як я включив трасування в IIS 8, я зміг побачити, що дотдефедера б'ють приблизно раз на секунду за допомогою 3 фільтрів ISAPI.

dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll

dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll

Якщо я видалю:

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll

Фільтрування PDF-файлу буде завантажено штраф.

Я вимикаю перевірку відповідей у ​​dotDefender, але це не мало ефекту.

Хто-небудь, хто міг би мені в цьому допомогти?

Відповіді:


12

Привіт і вибачте за те, що натрапили на трохи стару нитку.

AFAIK Applicationure DotDefender не сумісний із Windows Server 2012 R2. Я спробував це за допомогою сервера 2012 R2 проти IIS 8.5, він більше не працює.

Ось довідка (що написана мною) про те, як захистити IIS 8.5 (або будь-який веб-сервер Windows) за допомогою Apache ~ mod_proxy + DotDefender 5.13.

Вибачте, це написано моєю рідною мовою, але, сподіваюся, ви зрозумієте з нього, що відбувається.

Цей документ обговорює використання Apache з mod_proxy та Dotdefender для захисту встановлень IIS. Написано азербайджанською мовою.

І другий вибір у вашому випадку ви можете спробувати додати до списку цієї URL-адреси (сторінка завантаження PDF). Але, як ми всі знаємо, кожен білий список - це потенційна «двері» до машини.

Ура.


1
Будь ласка, включіть відповідні шматочки вашого досвіду до публікації англійською мовою. Політика серверних помилок полягає в тому, щоб уникнути гниття посилань.
Мисливець на олень
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.