提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查:确认云端连接和流量走向

|

问题描述

云蜜罐(主动诱捕)问题进阶排查

有效排查步骤

一、确认网络拓扑和防火墙部署位置,云蜜罐不支持旁路镜像部署,其他部署模式均支持。

二、确认流量是否到达防火墙。如果是路由模式部署,检查是否配置了默认路由。如果是透明模式部署,检查上下联设备是否有放通对应蜜罐服务端口的访问流量。

三、检查防火墙能否正常连接云脑
以下云脑域名443端口需要能够正常通信
auth.sangfor.com.cn
upd.sangfor.com.cn
auth.sangfor.com
upd.sangfor.com
查看以下配置文件里面的域名和端口,测试能否正常通信
/etc/sinfor/fw/cloud_config.ini   //网址是否正确,能连通
/etc/sinfor/fw/cloud_honeypot_config.ini   //domain值是否能连通
/etc/sinfor/fw/honeypot_sys_conf.yaml   //cloud_svr_addr值是否能连通

四、云蜜罐问题汇总

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L3:
1、故障现象描述:
2、故障发生时间:
3、故障前做过的操作:
4、设备部署模式及网络拓扑:
5、设备版本信息:
6、云端连通性是否正常:
7、访问蜜罐流量是否到防火墙:

我要分享
文档编号: 231525
作者: admin
更新时间: 2023-02-04 10:32
适用版本: