ModSecurity no Apache 2.2 no EC2 - HTTP Status 413 mensagens eliminadas

1

Oi eu estou executando Mod_Security em instâncias do Ubuntu no EC2 por trás de um Elastic Loadbalancer. O aplicativo é um aplicativo Ruby.

Eu configurei

SecRequestBodyLimit 293601280

Quando faço upload de arquivos abaixo desse tamanho, eles são processados conforme o esperado. Quando excedido o limite de tamanho acima, obtenho resultados mistos.

O Mod Security registra que enviou um 413, Request Entity Too Large, para o cliente. No entanto, no cliente, ocasionalmente, vejo o 413 relatado em várias ferramentas de desenvolvedor, mais frequentemente é um net::Error-Disconnect .

No final, meu objetivo é interceptar o código 413 e informar ao usuário final que ele excedeu o tamanho do arquivo.

Esse problema é a conexão HTTPS, então o TCPDump / Wireshark é de pouca ajuda. Desativar o ModSecurity permite que arquivos de qualquer tamanho sejam enviados.

Alguma idéia?

    
por Dan Goldberg 10.12.2014 / 19:47

0 respostas