Autor Thema: Webmail Notes Bad Request  (Gelesen 2651 mal)

Offline Nachtheuel

  • Frischling
  • *
  • Beiträge: 5
Webmail Notes Bad Request
« am: 27.05.15 - 13:30:03 »
Hallo zusammen

Ich hoffe, ich bin hier am richtigen Ort. Wir haben seit längerem ein Problem mit unsererm Webmail (9.0.1 FP1). Wenn sich Benutzer mit dem IE auf das Webmail einloggen, kommt plötzlich ein Fehler "Bad Request 400". Dass kann sein beim schreiben einer Mail, wenn man auf Senden klickt, oder sonst wo ist. Es passiert jedoch nicht immer. Meistens am Wochenende oder am Abend (laufen aber parallel keine Backups oder so). In dem Logfile des Servers sehe ich: iNotes XSS Security: Invalid Request, missing exected nonce value; with Referer: http://(ein ziemlich langer Pfad) Request not processed. throwing exception. Dann noch: Unknown Command Exception

Zur Umgebung:
Es laufen 2 Domino Server auf der Version 9.0.1. Auf das Webaccess kommt über eine Juniperfirewall, die jeweils ein VPN für den Zugriff macht.

Falls jemand von Euch schon an dieses Problem gekommen ist, ware ich froh, wenn er hier einen Lösungsansatz schreiben könnte. Ich selber habe in Erfahrung gebracht, dass ein Cookie (shimmers) und das wohl seit 8.5.2 ein neues Headerfield names X-IBM-INOTES-NONCE auf der Firewall nicht verschleiert werden dürfe. Was sich aber wirklich dahinter verbirgt bleibt mir ein Rätsel.

Besten Dank

freundliche Grüsse

Nachtheuel

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: Webmail Notes Bad Request
« Antwort #1 am: 27.05.15 - 14:30:59 »
Könnt ihr das ohne die Juniper (also beim direkten Zugriff auf den Mailserver) auch reproduzieren?

Mit der richtigen Fehlermeldung (expected statt exected) bekommt man sofort mehrere Technotes und mögliche Lösungen... vorher nicht gegoogelt?

http://www-01.ibm.com/support/docview.wss?uid=swg21453878
http://www-01.ibm.com/support/docview.wss?uid=swg21648355
http://www-01.ibm.com/support/docview.wss?uid=swg21679398

Gruss,
Pfefferminz-T
Grüsse,
Thorsten

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz