Parece provável que você seja uma vítima desse problema: link
A resposta de Broco está próxima, mas não chama a atenção para a parte mais importante: overrideModeDefault="Allow"
. Se você verificar seu arquivo C: \ Windows \ System32 \ inetsrv \ Config \ applicationHost.config, provavelmente verá
<section name="ModSecurity" overrideModeDefault="Deny" allowDefinition="Everywhere" /></sectionGroup>
Isso precisa ser alterado para "Permitir" ou então adicionar <ModSecurity ...>
ao arquivo de configuração do seu site basicamente desativará o ModSecurity.