ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Divers

Voici les résolutions de certains des problèmes que vous pouvez rencontrer lors de l’utilisation du Web App Firewall.

  • Le Web App Firewall définit la taille de la fenêtre sur 9845 lors de la réinitialisation de la connexion pour les messages http non valides.

    — Demande mal formée reçue - réinitialisation de la connexion [Client/Serveur envoyant un en-tête de longueur de contenu non valide] — Type de contenu inconnu dans les en-têtes de demande

  • Limite système : l’application semble gelée

    — Se produit lorsque la limite maximale de session est atteinte. (100 Ko) — Moins de mémoire système pour le fonctionnement.

    • La fonctionnalité de réputation IP ne fonctionne pas  : le processus iprep prend environ cinq minutes après l’activation de la fonction de réputation. La fonctionnalité de réputation IP peut ne pas fonctionner pendant cette durée.
  • Violations inattendues Web App Firewall en cours de déclenchement

    — Le délai d’expiration de la session a une valeur par défaut de 900 secondes. Si le délai d’expiration de session est défini sur une valeur faible, le navigateur peut déclencher des faux positifs pour les vérifications qui reposent sur la sessionisation (par exemple CSRF, FFC). Vérifiez le délai d’expiration de session et regardez l’ID de session (cs3 dans les journaux CEF). Si l’ID de session est différent, le délai d’expiration de session peut en être la raison. — Si le formulaire est généré dynamiquement par javascript, il peut déclencher de fausses violations FFC.

  • Nom de champ vide dans les journaux des violations FFC (avant la version 11.0)

    Cela peut être vu dans des scénarios où nous rencontrons un champ de formulaire qui n’est pas dans les formulaires de notre session.

    Scénarios où cela peut se produire :

    — La session a expiré à partir du moment où le formulaire a été envoyé au client et de sa réception. — Le formulaire a été généré côté client à l’aide d’un script java.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Divers