无法通过TMG访问http://connect.qq.com/中的部分子页面

简介:
 之前在一些项目实施后运维过程中遇到客户反馈,客户端通过TMG代理上网时,访问QQ站点 http://connect.qq.com/ 时,可以正常打开页面,但是如果点击“申请接入”、“我的申请”和“网站申请”链接时,均无法打开子页面,并且会返回报错信息,信息显示为被TMG策略禁止,排错过程中将此用户机器加入到永许访问网络且无限制后依然无法正常打开相关页面,但是在没有防火墙设置的环境中确是可以正常打开。今天把当时处理的方法分享一下,希望能给同样遇到此问题的朋友们有一个参考。
       首先此问题产生的原因一般是由TMG中的web筛选器中的“压缩筛选器”导致的,下边是找到的关于这个筛选器的一些微软的解释:
        An HTTP/0.9 response has only a body, but no headers. The Web site closes the connection to indicate the end of a response. 
       However, the Compression Filter Web filter in ISA Server expects an HTTP/1.0 or HTTP/1.1 response. The Compression Filter Web filter does not recognize an HTTP/0.9 response. Therefore, the Compression Filter Web filter assumes that the connection is lost or reset before the Web site can send all the HTTP response headers.
        我们可以关闭这个功能解决这个问题,方法如下:
        1、打开TMG控制台。
        2、点击(系统)节点,在右边控制面板找到Web 筛选->压缩筛选,右击压缩筛选然后点击属性,然后去掉“启用这个筛选”前面的勾,点击确定,应用即可。
      当然禁用此功能也有可能会导致其它网站显示不正常,如果遇到关闭此功能后,其它网站有不正常显示的情况时,可以采用如下方法进行处理:
       1、首先判断系统是否Windows XP,如果是的话需要勾选IE6中的“使用HTTP1.1在任何通过的代理连接”这个选项,但如果Windows 7的I8的话,这个勾已经是被默认勾好的,所以不存在这个问题。
          关于如何在IE6下开启这个选项,我在这里也简单说一下:
           1、打开IE浏览器,单击“工具”菜单,选择“Internet选项”。
           2、在弹出的窗口中,选择“商级”标签选项卡,选中“HTTP设置”下的“使用HTTP1.1在任何通过的代理连接”。
           3、点击确认按钮,退出“Internet选项”窗口页面,然后重新启动IE浏览器。
       2、如果依然还是不行的话,可以不关闭“压缩筛选”功能,处理的方法可以参考微软KB944114所示的方法处理。



本文转自wangtingdong 51CTO博客,原文链接:http://blog.51cto.com/tingdongwang/687282,如需转载请自行联系原作者
相关文章
|
4月前
|
运维 网络协议 安全
为什么经过IPSec隧道后HTTPS会访问不通?一次隧道环境下的实战分析
本文介绍了一个典型的 HTTPS 无法访问问题的排查过程。问题表现为 HTTP 正常而 HTTPS 无法打开,最终发现是由于 MTU 设置不当导致报文被丢弃。HTTPS 因禁止分片,对 MTU 更敏感。解决方案包括调整 MSS 或中间设备干预。
|
8月前
|
Linux C语言 iOS开发
C语言结合AWTK开发HTTP接口访问界面
这样,我们就实现了在C语言中使用libcurl和AWTK来访问HTTP接口并在界面上显示结果。这只是一个基础的示例,你可以根据需要添加更多的功能和优化。例如,你可以添加错误处理机制、支持更多HTTP方法(如POST、PUT等)、优化用户界面等。
435 82
|
6月前
|
安全 Linux 定位技术
Curl访问Kerberos SPNEGO保护的HTTP资源
最后,记住,虽然Kerberos的魔法强大且久经考验,但它仍需你谨慎掌握。SPNEGO的舞步看似复杂,但一旦跳起来,你会发现自己在安全和便捷的旋律中翩翩起舞。而Curl,这一灵活敏捷的小工具,它的确有能力成为你施展这些魔法的得力助手。
176 14
|
5月前
|
数据采集 Web App开发 iOS开发
解决Python爬虫访问HTTPS资源时Cookie超时问题
解决Python爬虫访问HTTPS资源时Cookie超时问题
|
7月前
|
Go
在golang中发起http请求以获取访问域名的ip地址实例(使用net, httptrace库)
这只是追踪我们的行程的简单方法,不过希望你跟着探险家的脚步,即使是在互联网的隧道中,也可以找到你想去的地方。接下来就是你的探险之旅了,祝你好运!
345 26
|
9月前
|
安全 网络协议 网络安全
只有IP地址没有域名,如何实现HTTPS访问?
在仅有IP地址而无域名的情况下,实现HTTPS访问并非不可能。主要挑战包括证书颁发机构(CA)对IP地址的支持有限及浏览器兼容性问题。解决方案有:1) 搭建私有CA为内部IP地址颁发证书;2) 使用支持IP地址的公共CA服务。选择合适的方案需根据需求权衡。具体步骤包括选择证书类型、生成CSR文件、提交并完成验证、安装SSL证书和配置强制HTTPS访问。确保IP地址稳定,并定期维护安全性。 **申请优惠**:访问JoySSL官网并填写注册码“230907”可优惠申请IP地址证书。
1398 5
|
10月前
探寻HTTP代理IP访问站点失败的背后因素
随着互联网发展,使用HTTP动态代理IP的人越来越多。但有时使用代理后仍无法访问站点,原因包括:1. IP失效;2. 网络质量差;3. 浏览器或程序设置错误;4. 需尝试其他代理商;5. 联系网站管理员;6. 不符合目标站点规范。选择高质量的代理服务商可提升访问成功率。
192 2
|
12月前
|
应用服务中间件 Linux 网络安全
nginx安装部署ssl证书,同时支持http与https方式访问
为了使HTTP服务支持HTTPS访问,需生成并安装SSL证书,并确保Nginx支持SSL模块。首先,在`/usr/local/nginx`目录下生成RSA密钥、证书申请文件及自签名证书。接着,确认Nginx已安装SSL模块,若未安装则重新编译Nginx加入该模块。最后,编辑`nginx.conf`配置文件,启用并配置HTTPS服务器部分,指定证书路径和监听端口(如20000),保存后重启Nginx完成部署。
3667 8
|
安全 网络协议 应用服务中间件
内网ip申请SSL证书实现https访问
内网IP地址虽不能直接申请公网SSL证书,但可通过IP SSL证书保障数据安全。流程包括:确定固定内网IP,选择支持内网IP的CA,注册申请证书,生成CSR,验证IP所有权,下载部署证书至Web服务器,测试HTTPS访问,确保配置正确及证书有效。此方法适用于内网环境,提升数据传输安全性。
内网ip申请SSL证书实现https访问
|
存储 Web App开发 监控
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html><head><meta http-equiv="Cont
我们以前使用过的对hbase和hdfs进行健康检查,及剩余hdfs容量告警,简单易用 1.针对hadoop2的脚本: #/bin/bashbin=`dirname $0`bin=`cd $bin;pwd`STATE_OK=...
1161 0

热门文章

最新文章