2009-03-09 26 views
16

estoy encontrando este problema de vez en cuando en mi página web de producción, y que me tiene absolutamente perplejo ...WebResource.axd solicitada sin parámetros - Se trata de una petición no válida WebResource

Mi aplicación funciona perfectamente tanto en desarrollo y producción, pero de vez en cuando recibo un correo electrónico de mi manejo de error global con esto:

MENSAJE: Esta es una solicitud de recurso web no válida.
URL: /WebResource.axd
(lo que significa que fue solicitada por alguna razón webresource.axd sin especificar ningún parámetro GET)

no estoy haciendo nada con webresource.axd mí mismo, no se deje ningún de mis recursos a través de él, solo es usado automáticamente por .Net para servir su típico JS para validadores, etc.

¿Alguna idea de por qué esto puede ser solicitado sin parámetros? ¿Alguien ha encontrado esto?

Respuesta

10

Definitivamente es un bot que no está haciendo un buen trabajo rastreando su sitio web. Procesa su formulario web y localiza referencia a WebResource.axd, por ejemplo:

<script src="/site/WebResource.axd?d=MtIW_TBRtZCvAXDMJGwg4g2&amp;t=633772897740666651" type="text/javascript"></script> 

El robot espera que sólo los archivos de JavaScript estáticas y trata de descargarlo mediante la solicitud de WebResource.axd sin parámetros. El resultado es una excepción lanzada por la clase System.Web.Handlers.AssemblyResourceLoader e interceptada por Application_Error en Global.asax.

Creo que esta excepción es inofensiva: el cliente recibirá el error 404. Puede ignorarlo con seguridad.

4

También registraría el agente de uso que realizó la solicitud a WebResource.axd. No me sorprendería si fuera un bot rastreando tu sitio.

5

También tenemos todos nuestros errores enviados por correo electrónico, y ocasionalmente también los tenemos. Nunca parecen tener una referencia, y el agente de usuario suele ser un poco loco. Los descartamos como bots.

Acabo de comprobar un par de las direcciones IP del cliente infractor contra Arin, y una pertenecía a una organización de tipo web-spidering, por lo que hay un poco más de evidencia para la teoría bot.

Cuestiones relacionadas