Это комментарий, а не ответ.Но я только что зарегистрировался, и у меня недостаточно репутации, чтобы комментировать.Извинения.
Эти недействительные запросы к WebResource.axd происходят потому, что весь этот зашифрованный мусор в URL не расшифровывается до чего-либо значимого на сервере.Это может произойти по нескольким причинам:
- Клиент / браузер кэшировал старую ссылку до того, как недавний патч сервера изменил способ шифрования / дешифрования на стороне сервера - например, MS10-Патч 070, на который ссылается одна из ваших ссылок.Я не ожидал бы, что эти недействительные запросы будут очень многочисленными в ваших журналах, и они должны в конечном итоге исчезнуть.Я не знаю о каких-либо недавних исправлениях, которые влияют на ASP.Net, хотя это так, так что это, вероятно, не ваша проблема.
- Злонамеренный агент сканирует, чтобы увидеть, уязвим ли ваш сайт для атаки.Снова, уязвимость, исправленная MS10-070, является примером, который приходит на ум.Если это так, вы, скорее всего, увидите несколько попыток доступа к WebResource.axd с немного разными строками запроса, пока он проверяет необходимую информацию.Если вы пропатчили свой сервер, это не обязательно означает, что вы не увидите, как злоумышленник проверяет ваш сайт.
- Это может быть ошибка вашего клиента.В IE8 была ошибка, приводившая к повреждению зашифрованной части этих строк WebResource несколько лет назад.Журналы вашего сервера отслеживают строку агента пользователя клиента?Эти плохие запросы поступают от одного и того же клиента?Это же семейство / версия браузера?
Существует множество способов, с помощью которых эта строка запроса может быть взломана, и большинство из них происходит между временем, когда сервер оставляет действительный ответ и возвращает его впоследующий запрос.Вот несколько вопросов, на которые я бы ответил, чтобы немного сузить проблему.Является ли URL, который вызывает ошибку, действительно недействительным?Или тот же самый URL приводит к успеху в большинстве случаев?Знаете ли вы, какая страница обслуживается со ссылкой на этот конкретный WebResource.axd?Если вы запрашиваете его вручную, как выглядит ожидаемая строка запроса?Насколько это похоже на плохую строку?