Acredito que você precisa criar um manipulador e mapeá-lo para o System.Web.HttpForbiddenHandler no web.config.
por exemplo. Arquivos MDB não são exibidos por padrão:
<add path="*.mdb" verb="*" type="System.Web.HttpForbiddenHandler" validate="true"/>
edit: Eu acho que você também pode precisar adicioná-lo como um tipo MIME, como descrito na postagem do Home Boy.