Вероятно, это фильтрация запросов, особенно ей не нравится бит C: из-за боязни, что это какая-то атака с обходом каталога.Многие настройки безопасности веб-хостов будут блокировать suck url.
Наиболее вероятным предположением об используемом продукте является UrlScan, http://learn.iis.net/page.aspx/473/using-urlscan
, так как эта фильтрация выполняется на гораздо более низком уровне в вызовев цепочке, сам запрос никогда не передается в процесс приложения asp.net (так как многие из атак, которые смягчаются, предназначены для того, чтобы обманным путем заставить IIS возвращать файлы вне папки вашего приложения).Таким образом, подпрограммы ошибок, определенные приложением, не увидят его, однако будет запущена страница с ошибками IIS (которую вы настраиваете через webc.config).