Apache mod_安全-某些IE访客的访问被拒绝406

Apache mod_安全-某些IE访客的访问被拒绝406,apache,mod-security,dedicated-server,Apache,Mod Security,Dedicated Server,有人知道为什么我们服务器上的一些访问者在右键单击网站上的文件(.doc、.gif、.pdf等)下载时会被以下mod_安全规则阻止吗?他们似乎都是Windows/IE用户 除了解释规则本身,我们还能做什么 谢谢你的建议 # allow request methods SecRule REQUEST_METHOD "!^((?:(?:POS|GE)T|OPTIONS|HEAD))$" \ "phase:1,log,auditlog,msg:'Method is not allowed by po

有人知道为什么我们服务器上的一些访问者在右键单击网站上的文件(.doc、.gif、.pdf等)下载时会被以下mod_安全规则阻止吗?他们似乎都是Windows/IE用户

除了解释规则本身,我们还能做什么

谢谢你的建议

# allow request methods
SecRule REQUEST_METHOD "!^((?:(?:POS|GE)T|OPTIONS|HEAD))$" \
  "phase:1,log,auditlog,msg:'Method is not allowed by policy',
severity:'2',id:'960032'"
我发现了类似的问题,但没有解决:

谢谢你的建议

# allow request methods
SecRule REQUEST_METHOD "!^((?:(?:POS|GE)T|OPTIONS|HEAD))$" \
  "phase:1,log,auditlog,msg:'Method is not allowed by policy',
severity:'2',id:'960032'"
编辑:我想我们找到了罪犯。以下是被阻止人员日志中的一项:

 - [10/Sep/2010:19:32:39 -0400] "PROPFIND
/dd_sitefiles/documents/logos/POC_logo_NationalE.gif HTTP/1.1" 406
5636 "-" "Microsoft-WebDAV-MiniRedir/6.1.7600"
由于PROPFIND未包含在我们的请求方法中,因此它将生成406错误。因此,接下来的问题是——我们是否应该将其添加到规则中?安全问题是什么?我们是否可以添加一些东西来防止这里描述的“DavDepthInfinity”问题,或者这是一个很大的担心,因为几乎没有潜在风险?

作为一个没有MSIE(或Windows)的人,你有日志中附带的请求行吗?谢谢你的编辑,Gumbo-我相信你会知道,我是新来的!Thx,Wrikken-这就是你想看到的?