【案例56】安全设备导致请求被拦截

问题现象

访问相关报表

第二次访问发现有相关的连接问题

问题分析

服务器访问相关节点,发现相关节点无此问题。从客户的客户端访问缺有问题。在nclog中发现如下日志,链接被重置。

直接访问服务器无丢包现象。客户端未开防火墙。装了杀毒软件已经卸载。问题稳定重现。

怀疑防火墙或者安全防护设备拦截所致。客户起初不认可。经过与客户IT中心沟通,发现客户端到服务器端有硬件设备。XXX的防火墙。查看防火墙日志发现有大量的从客户端到服务器端的拦截。

经过沟通,发现客户的NC相关的安全补丁都未使用安装导致的。

解决方案

1、临时需要开放相关的限制。

2、后续需要打齐安全补丁。

其他思考

碰到这种链接重置的问题,要主动想防火墙和杀毒软件能省不少事情。特别是现在很多企业都上了安全防护设备。随着设备上的软件升级,进而导致之前的请求可能不符合新的策略进而被拦截。

相关推荐
恰薯条的屑海鸥3 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十五期-URL重定向模块)
学习·安全·web安全·渗透测试·网络安全学习
Tipray20063 小时前
让敏感数据在流转与存储中始终守护在安全范围
安全
码农101号4 小时前
Linux中shell编程表达式和数组讲解
linux·运维·服务器
powerfulzyh4 小时前
非Root用户启动SSH服务经验小结
运维·ssh
云道轩4 小时前
升级centos 7.9内核到 5.4.x
linux·运维·centos
是小满满满满吗4 小时前
传输层:udp与tcp协议
linux·服务器·网络
前端页面仔4 小时前
易语言是什么?易语言能做什么?
开发语言·安全
爱学习的小道长4 小时前
Ubuntu Cursor升级成v1.0
linux·运维·ubuntu
EelBarb4 小时前
seafile:ubuntu搭建社区版seafile12.0
linux·运维·ubuntu
402 Payment Required5 小时前
serv00 ssh登录保活脚本-邮件通知版
运维·chrome·ssh