【案例56】安全设备导致请求被拦截

问题现象

访问相关报表

第二次访问发现有相关的连接问题

问题分析

服务器访问相关节点,发现相关节点无此问题。从客户的客户端访问缺有问题。在nclog中发现如下日志,链接被重置。

直接访问服务器无丢包现象。客户端未开防火墙。装了杀毒软件已经卸载。问题稳定重现。

怀疑防火墙或者安全防护设备拦截所致。客户起初不认可。经过与客户IT中心沟通,发现客户端到服务器端有硬件设备。XXX的防火墙。查看防火墙日志发现有大量的从客户端到服务器端的拦截。

经过沟通,发现客户的NC相关的安全补丁都未使用安装导致的。

解决方案

1、临时需要开放相关的限制。

2、后续需要打齐安全补丁。

其他思考

碰到这种链接重置的问题,要主动想防火墙和杀毒软件能省不少事情。特别是现在很多企业都上了安全防护设备。随着设备上的软件升级,进而导致之前的请求可能不符合新的策略进而被拦截。

相关推荐
半夏知半秋几秒前
skynet debug_console控制台中debug指令使用
服务器·开发语言·学习·lua
liulilittle17 分钟前
Linux 内核网络调优:单连接大带宽吞吐配置
linux·运维·服务器·网络·信息与通信·通信
EEE1even24 分钟前
Mac查看本机发出请求的IP地址
服务器·网络·mac
愚润求学1 小时前
【Linux】数据链路层 and 其他知识
linux·运维·网络
Amelio_Ming1 小时前
systemd-journald和rsyslogd日志配置详解
linux·运维·服务器
九皇叔叔1 小时前
Linux Shell 中的 $():命令替换的核心用法
linux·运维·chrome
liulilittle2 小时前
Linux内核网络优化:两个网络调优解决方案
linux·运维·服务器·网络·内核·信息与通信·通信
hweiyu002 小时前
Linux运维实战:系统及服务管理(视频教程)
linux·运维·服务器
福如意如我心意3 小时前
ubuntu服务器重启,xinference自动加载模型脚本
服务器·ubuntu·ai
柳鲲鹏4 小时前
交叉编译:strip: Unable to recognise the format of the input file xx.c.o
linux·运维·服务器