【案例56】安全设备导致请求被拦截

问题现象

访问相关报表

第二次访问发现有相关的连接问题

问题分析

服务器访问相关节点,发现相关节点无此问题。从客户的客户端访问缺有问题。在nclog中发现如下日志,链接被重置。

直接访问服务器无丢包现象。客户端未开防火墙。装了杀毒软件已经卸载。问题稳定重现。

怀疑防火墙或者安全防护设备拦截所致。客户起初不认可。经过与客户IT中心沟通,发现客户端到服务器端有硬件设备。XXX的防火墙。查看防火墙日志发现有大量的从客户端到服务器端的拦截。

经过沟通,发现客户的NC相关的安全补丁都未使用安装导致的。

解决方案

1、临时需要开放相关的限制。

2、后续需要打齐安全补丁。

其他思考

碰到这种链接重置的问题,要主动想防火墙和杀毒软件能省不少事情。特别是现在很多企业都上了安全防护设备。随着设备上的软件升级,进而导致之前的请求可能不符合新的策略进而被拦截。

相关推荐
FeelTouch Labs2 分钟前
云计算数据中心架构的五大核心模块
服务器·架构·云计算
有谁看见我的剑了?3 分钟前
在Linux和Windows上查看 块存储的WWN号
运维·服务器
lihao lihao10 分钟前
linux的基本命令
linux·运维·服务器
枷锁—sha13 分钟前
【PortSwigger Academy】SQLi UNION 攻击 (确定列数)
服务器·数据库·学习·安全·网络安全
bloglin9999915 分钟前
centos配置域名解析
linux·运维·centos
旺仔Sec18 分钟前
2026年中银杯湖北省职业院校技能大赛高职组区块链技术应用任务书
运维·区块链
WLDLSW19 分钟前
MobaXterm如何设置鼠标中键或者右键粘贴
linux·服务器
如若12322 分钟前
连接远程ARM服务器 (使用 SSH FS)
服务器·arm开发·ssh
m0_7373025824 分钟前
DPU全卸载技术,NVIDIA BlueField-3释放云服务器算力
服务器
STCNXPARM25 分钟前
Linux-ARM-GIC interrupt子系统深度剖析
linux·运维·arm开发·gic·中断子系统