是否build议从防火墙禁用URLpath长度限制?

我在八月初注意到,我无法访问SharePoint Online网站,大多数Microsoft Update页面,Microsoft支持页面,Microsoft.com等,因为它们似乎都返回空白页面。 从我们的公司networking中,我们无法查看绝大多数Microsoft网站,而无需将用户代理string设置为IE 10(否则HTML页面的主体样式设置为visibility: hidden; )。

事实certificate,MS一直在使用IE 11和Chrome将Web客户端定向到WebTrends.com托pipe的JS文件,该文件的URLpath长度超过3.3 KB,并被我们的WatchGuard防火墙(HTTP 413)阻止。 这JS文件只包含157个字符(似乎打败了优化的目的,不是吗?) 这里的链接

现在看来,似乎唯一的解决方法是:

  • 将用户代理string设置为Internet Explorer 10或更低版本,所以我们不会定向到如此奇怪的长URL。
  • 请求IT修改我们的WatchGuard系统设置,不检查URLpath长度(因为如果你是微软公司使用URL的未定义长度,现在显然是可以的)。

我不能考虑任何合理的借口来使用URL架构webtrends使用或MS如何使用库URL编码为千字节。

我想从其他成员的angular度来看,我想知道的是:

你认为URLpath长度限制实际上是有效的防止受感染的Web客户端?

我很好奇,如果要求IT从WatchGuard防火墙删除URLpath长度检查是合理的。