Asp.net

路徑“PROPFIND”被禁止?

  • October 29, 2011

我收到以下錯誤,但在它發生的上下文中似乎無法理解:

禁止消息路徑“PROPFIND”。StackTrace at System.Web.HttpMethodNotAllowedHandler.ProcessRequest(HttpContext context) at System.Web.HttpApplication.CallHandlerExecutionStep.System.Web.HttpApplication.IExecutionStep.Execute() at System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean& completedSynchronously)

Google 顯示的結果似乎與我的應用程序無關(這是 IIS6 上的 asp.net MVC)。該站點執行良好,但我想嘗試擷取並處理此錯誤。謝謝。

好的,我想我們找到了答案,顯然這很明顯,但我不是系統專家,所以這是我的藉口。;) 在將 MVC 與 IIS 6 結合使用時,我們實現了萬用字元映射來為該站點獲取漂亮的無擴展 URL。但據我了解,啟用萬用字元映射後,它只處理所有請求,就好像它們是針對 ASP.net 的,包括由盲目探測 48klocs 提到的漏洞的人們發出的這些 WebDAV 動詞。

它是公共網路伺服器嗎?快速Google搜尋似乎表明存在涉及 PROPFIND 和 WebDAV 的 DOS 攻擊。如果它是公開的,那麼您就是從偷偷摸摸的攻擊者那裡獲取日誌。如果它是內部的,那麼你有一個更大的麻煩。

引用自:https://stackoverflow.com/questions/1756917