एप्प्रो डॉटडेन्डर आईएसएपीआई फिल्टर जिससे पीडीएफ इश्यू होता है


11

मैंने हाल ही में एक वेब सर्वर फॉर्म सर्वर 2008 R2 को सर्वर 2012 R2 में माइग्रेट किया है

Dotdefender एप्लिकेशन फ़ायरवॉल एक समस्या को छोड़कर ठीक काम करता है।

बड़े पीडीएफ ~ 15 एमबी या उससे अधिक आकार के आधार पर लोड करने के लिए इसे 1 से 5 मिनट तक कहीं भी ले जाता है।

~ 14MB से छोटे PDF का कोई समय नहीं है।

Procmon का उपयोग करके मैं webservice 10KB प्रति सेकंड फ़ाइल का निर्माण देखने में सक्षम था, जब तक कि webservice ने फ़ाइल को कैश नहीं किया था। (मुझे यकीन नहीं है कि वास्तव में यहाँ क्या चल रहा है) लेकिन मैं फ़ाइल का निर्माण तब तक देख सकता था जब तक कि फ़ाइल से बिट्स की कुल संख्या न हो।

जब मैं IIS 8 में अनुरेखण सक्षम करने के बाद मैं देख पा रहा था कि dotdefender को हर सेकंड में एक बार 3 ISAPI फ़िल्टर के साथ मारा जा रहा था।

dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll

dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll

अगर मैं हटाऊं तो:

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll

पीडीएफ को फ़िल्टर ठीक लोड होगा।

मैं dotDefender में जांच प्रतिक्रियाओं को अक्षम करता हूं लेकिन इसका कोई प्रभाव नहीं था।

जो कोई भी मेरी मदद करने में सक्षम हो सकता है?

जवाबों:


12

नमस्ते और थोड़ा पुराना धागा उछालने के लिए क्षमा करें।

AFAIK एप्लिकेशन डॉटरडेफ़ेंडर विंडोज सर्वर 2012 R2 के साथ संगत नहीं है। मैंने इसे सर्वर 2012 R2 बनाम IIS 8.5 के साथ आज़माया, यह अब काम नहीं कर रहा है।

अपाचे ~ mod_proxy + DotDefender 5.13 का उपयोग करके IIS 8.5 (या किसी भी विंडोज वेब srv) को सुरक्षित करने के तरीके के बारे में यहां व्हाइटपैपर (जो मेरे द्वारा लिखा गया है) है।

क्षमा करें, यह मेरी मूल भाषा में लिखा गया है, लेकिन मुझे आशा है कि आप इससे समझ जाएंगे कि क्या चल रहा है।

यह IIS को सुरक्षित रखने के लिए mod_proxy और Dotdefender के साथ Apache का उपयोग करने पर चर्चा करने वाला एक श्वेतपत्र है। अजरबैजान में लिखा गया।

और आपके मामले में दूसरा विकल्प आप उस URL (पीडीएफ अपलोड पृष्ठ) को श्वेतसूची में देने का प्रयास कर सकते हैं। लेकिन जैसा कि हम सभी जानते हैं कि हर श्वेत सूची मशीन के लिए एक संभावित "दरवाजा" है।

चीयर्स।


1
कृपया अपने अनुभव के प्रासंगिक बिट्स को अंग्रेजी में पोस्ट में शामिल करें। सर्वर फॉल्ट की पॉलिसी लिंक रोट से बचने के लिए है।
हिरण हंटर
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.