ビジネスサポートポータルアカウントでログイン
侵入防御(DPI)イベント:URIパス長の超過 / URIパスが長すぎます / URI Path Length Too Long  

侵入防御(DPI)イベント:URIパス長の超過 / URIパスが長すぎます / URI Path Length Too Long

    • 更新日:
    • 17 Jul 2017
    • 製品/バージョン:
    • Trend Micro Deep Security All.All
    • Trend Micro Deep Security as a Service All.All
    • OS:
    • N/A N/A
概要
Trend Micro Deep Security の侵入防御(DPI)イベントに「URIパス長の超過 / URIパスが長すぎます / URI Path Length Too Long」が発生します。このイベントが発生した場合の対応方法を教えてください。
詳細
Public

Deep Security 9.0 以降より、”Deep Packet Inspection”および”DPI” が"侵入防御" に名称変更されました。

発生理由

 

HTTPリクエスト中のパス(ディレクトリ部分)の長さの合計が512バイトを超える場合、非常に長いデータを送信する事でバッファオーバーフローなどを発生させるような攻撃が行われている可能性があるため、このイベントが発生します。

例) http://<サーバ名>/aaaaa(...合計512バイトを超えるパス...)aaaaa/

URIに"?"が含まれている場合、検知対象となるパスの長さは"?"までとなります。"?"以降はパスの長さに含まれません。

回避方法

 

リクエストされているパスが正常なものであることが確認でき、この検出を回避したい場合は、以下の設定を行ってください。

「1000763 - URI Length Restriction」というルール内の「Maximum URI path length」の値によって、URIパスの長さを制御できます。本ルールを適用することにより該当イベントの抑制ができるか確認してください。

 

Premium
Internal
評価:
カテゴリ:
操作方法/設定
Solution Id:
1311835
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド