长亭-运营仙子🧚‍♀️。
发布于 IP属地北京

一次“没有拦截日志”的拦截:前端无响应,真凶竟是Content-Length?

一个“正常响应”,为何没能回到用户眼前?

这是一个发生在真实生产环境中的案例。

客户反馈:同一请求,在绕过 WAF 时可正常响应;一旦接入 WAF,前端却迟迟无法收到响应页面。

进一步抓包发现:WAF 实际上已经成功接收并处理了该请求,日志显示一切正常,但响应却“消失”在了通往前端的途中。

看起来一切都“正常”,但用户就是看不到结果。

问题究竟出在哪?答案,藏在一个不起眼的字段里:Content-Length: 0

image.png

点击此处,👉 阅读原文  

浏览 (12)
点赞 (2)
收藏
打赏
评论