No hay página de bloque de Malware al usar descifrado de SSL

No hay página de bloque de Malware al usar descifrado de SSL

13687
Created On 09/25/18 19:30 PM - Last Modified 06/14/23 07:32 AM


Resolution


Síntoma

Si se utiliza SSL descifrado política para bloquear malware, la página de bloque no siempre muestra.

Causa

Al solicitar una página web, los navegadores tienden a permitir cualquier respuesta con un encabezado similar a esta:

Aceptar: texto/html, imagen/png, */*;q=0.1\r\n

El * / * indica que se aceptará cualquier respuesta.

Al solicitar un objeto específico (.txt, .zip, etc.) el navegador cliente sólo puede permitir a ese tipo de respuesta, limita lo que el navegador mostrará. Si solicita un archivo .txt, solo puede ver:

Aceptar: texto/text\r\n

Cuando el cortafuegos muestra una página de respuesta indicando que la solicitud está bloqueada debido a un virus, se muestra como una página html. El tipo mime es text/html. Esto puede significar que si el navegador está permitiendo sólo texto o texto, la página no se mostrará.

Durante una comunicación SSL, el navegador del cliente puede cerrar la solicitud en lugar de mostrar un error de que el tipo mime no coincide con lo que se solicitó. El resultado en el navegador sólo "girar", no muestra ninguna página hasta que un error se presenta después de un tiempo de espera.

Propietario: gwesson



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClZJCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language