ビジネスサポートポータルアカウントでログイン
侵入防御(DPI)イベント:URIパス長の超過 / URIパスが長すぎます / URI Path Length Too Long  

侵入防御(DPI)イベント:URIパス長の超過 / URIパスが長すぎます / URI Path Length Too Long

    • 更新日:
    • 22 Mar 2023
    • 製品/バージョン:
    • Cloud One - Endpoint and Workload Security
    • Deep Security 10.0
    • Deep Security 11.0
    • Deep Security 12.0
    • Deep Security 20.0
    • Deep Security 9.6
    • OS:
    • N/A N/A
概要
Trend Micro Deep Security の侵入防御(DPI)イベントに「URIパス長の超過 / URIパスが長すぎます / URI Path Length Too Long」が発生します。このイベントが発生した場合の対応方法を教えてください。
詳細
Public

発生理由

HTTPリクエスト中のパス(ディレクトリ部分)の長さの合計が512バイトを超える場合、非常に長いデータを送信する事でバッファオーバーフローなどを発生させるような攻撃が行われている可能性があるため、このイベントが発生します。

例) http://<サーバ名>/aaaaa(...合計512バイトを超えるパス...)aaaaa/

URIに"?"が含まれている場合、検知対象となるパスの長さは"?"までとなります。"?"以降はパスの長さに含まれません。

なお、侵入防御ルール"1000763 - URI Length And Depth Restriction"が割り当てられている場合は、本ルール内の「Allowed URI path length」の値にて設定されたディレクトリ階層の深さを超えた場合に、イベントが発生します。

侵入防御ルール"1000763 - URI Length And Depth Restriction"が未適用の場合には、HTTPリクエスト中の"/"(スラッシュ)記号の数が100を超えている場合に、イベントが発生します。

回避方法

リクエストされているパスが正常なものであることが確認でき、この検出を回避したい場合は、以下の設定を行ってください。

「1000763 - URI Length And Depth Restriction」というルール内の「Allowed URI path length」の値によって、URIパスの長さを制御できます。また、「Number of directory levels allowed in URI path」値によって、パスの深さを制御できます。
本ルールを適用することにより該当イベントの抑制ができるか確認してください。

Premium
Internal
Partner
評価:
カテゴリ:
Troubleshoot
Solution Id:
1311835
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド