Fileupload läuft ewig ohne fertig zu werden (Perimeterschutz hat eine WAF aktiv)
Zitat von mpachmann am 22. Januar 2024, 13:00 UhrIn der WAF eine Ausnahme für die folgende ID machen.
Die Beispielkonfiguration der ModSecurity Distribution weist im Weiteren eine Regel mit der Identifikation 200004 auf. Ich habe sie aber nicht in die Anleitung übernommen, da sie in der Praxis zu viele legitime Anfragen blockiert (False Positives). Es wird die Variable MULTIPART_UNMATCHED_BOUNDARY überprüft. Dieser Wert, der einen Fehler in der Abgrenzung der Multipart Bodies bezeichnet, ist fehleranfällig und rapportiert häufig Textschnippsel, die keine Abgrenzungen meinen. In der Praxis hat sie sich aus meiner Sicht nicht bewährt.
In der WAF eine Ausnahme für die folgende ID machen.
Die Beispielkonfiguration der ModSecurity Distribution weist im Weiteren eine Regel mit der Identifikation 200004 auf. Ich habe sie aber nicht in die Anleitung übernommen, da sie in der Praxis zu viele legitime Anfragen blockiert (False Positives). Es wird die Variable MULTIPART_UNMATCHED_BOUNDARY überprüft. Dieser Wert, der einen Fehler in der Abgrenzung der Multipart Bodies bezeichnet, ist fehleranfällig und rapportiert häufig Textschnippsel, die keine Abgrenzungen meinen. In der Praxis hat sie sich aus meiner Sicht nicht bewährt.