aplicación del filtro ISAPI dotdefender que causa un problema de pdf

11

Recientemente migré un servidor web de Server 2008 R2 a Server 2012 R2

El firewall de la aplicación dotdefender funciona bien, excepto por un problema.

En archivos PDF grandes de ~ 15 MB o más, se tarda entre 1 y 5 minutos en cargar, dependiendo del tamaño.

Los archivos PDF de menos de ~ 14 MB no demoran en absoluto.

Utilizando procmon pude ver que el servicio web construía el archivo 10 KB por segundo hasta que el servicio web había completado el almacenamiento en caché del archivo. (No estoy seguro de lo que realmente está sucediendo aquí), pero pude ver la compilación del archivo hasta que tenga el número total de bits del archivo.

Después de habilitar el rastreo en IIS 8, pude ver que dotdefender estaba siendo golpeado aproximadamente una vez por segundo con 3 filtros ISAPI.

dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll

dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll

Si elimino el:

dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll

Filtrar el PDF se cargaría bien.

Desactivo Verificar respuestas en dotDefender pero no tuvo ningún efecto.

¿Alguien que pueda ayudarme con esto?

Anthony Fornito
fuente

Respuestas:

12

Hola y perdón por tropezar un hilo un poco viejo.

AFAIK Applicure DotDefender no es compatible con Windows Server 2012 R2. Lo probé Con Server 2012 R2 vs IIS 8.5 ya no funciona.

Aquí hay un documento técnico (escrito por mí) sobre cómo proteger IIS 8.5 (o cualquier srv web de Windows) usando Apache ~ mod_proxy + DotDefender 5.13.

Lo siento, está escrito en mi idioma nativo, pero espero que entiendas lo que está sucediendo.

Este es un documento técnico sobre el uso de Apache con mod_proxy y Dotdefender para proteger las instalaciones de IIS. Escrito en azerbaiyano.

Y la segunda opción en su caso puede intentar incluir esa URL en la lista blanca (página de carga de PDF). Pero como todos sabemos, cada lista blanca es una "puerta" potencial para la máquina.

Salud.

infinitivo
fuente
1
Incluya los fragmentos relevantes de su experiencia en la publicación, en inglés. La política de Server Fault es evitar la descomposición del enlace.
Deer Hunter