【案例56】安全设备导致请求被拦截

问题现象

访问相关报表

第二次访问发现有相关的连接问题

问题分析

服务器访问相关节点,发现相关节点无此问题。从客户的客户端访问缺有问题。在nclog中发现如下日志,链接被重置。

直接访问服务器无丢包现象。客户端未开防火墙。装了杀毒软件已经卸载。问题稳定重现。

怀疑防火墙或者安全防护设备拦截所致。客户起初不认可。经过与客户IT中心沟通,发现客户端到服务器端有硬件设备。XXX的防火墙。查看防火墙日志发现有大量的从客户端到服务器端的拦截。

经过沟通,发现客户的NC相关的安全补丁都未使用安装导致的。

解决方案

1、临时需要开放相关的限制。

2、后续需要打齐安全补丁。

其他思考

碰到这种链接重置的问题,要主动想防火墙和杀毒软件能省不少事情。特别是现在很多企业都上了安全防护设备。随着设备上的软件升级,进而导致之前的请求可能不符合新的策略进而被拦截。

相关推荐
让开,我要吃人了8 分钟前
HarmonyOS应用开发( Beta5.0)HOS-用户认证服务:面部识别
服务器·前端·华为·移动开发·嵌入式·harmonyos·鸿蒙
闰土炖猹14 分钟前
内网安全:反弹shell
安全·反弹shell
黑客大佬16 分钟前
安全工具 | 使用Burp Suite的10个小tips
运维·前端·网络·学习·安全·云计算·腾讯云
海海不掉头发32 分钟前
使用Idea新建一个Demo项目基于WebApp目录下的服务器访问测试-作业篇
服务器·intellij-idea·web app
啊呦.超能力1 小时前
Linux下进程间的通信--共享内存
linux·运维·服务器
勤劳兔码农1 小时前
使用Ansible进行多云环境的自动化部署与管理
运维·自动化·ansible
zjsnh_Z1 小时前
Linux 操作系统 进程(2)
linux·运维·服务器
KookeeyLena51 小时前
我想要抓取新加坡当地电商平台数据,使用什么地区的IP最合适
服务器·网络·tcp/ip
雾岛LYC听风1 小时前
3. 轴指令(omron 机器自动化控制器)——>MC_Power&MC_MoveJog
运维·c#·自动化
长安初雪1 小时前
计算机网络 第三章: 点对点协议
服务器·网络·计算机网络