提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤一:确认软件的所有进程和连接的所有地址

|

问题描述

确认软件的所有进程和连接的所有地址和协议(某些软件除了连接TCP还会同时使用UDP、ICMP协议)

解决方案

1、确认软件连接的所有地址有如下两个方法
方法1:通过network monitor软件抓包确认,通过软件名称可以看到软件的所有TCP连接


如图案例为华为桌面云存在主进程CloudClient.exe和子进程HDPClient.exe,主进程会连接桌面云服务器地址,子进程会连接云桌面的电脑网卡地址,该使用场景需要将桌面云服务器地址和桌面云网卡地址全部发布才能正常使用。
network monitor软件使用方法具体参考:https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=26015

方法2:可以临时在控制台发布1.0.0.0-255.255.255.255:1-65535资源 协议选择ALL授权给测试账号测试,登录测试账号之后使用软件触发访问,可以在网关的【审计中心】-【日志中心】-【日志查看】-【用户日志】内看到资源访问的日志,记录有具体的地址和端口

如图案例为某OA办公软件存在连接公网地址的情况,通过发布全网段资源测试,查看日志获取所有地址在服务端发布授权,用户重新测试使用正常。


使用方法2可能会受到电脑上其他软件的影响,建议优先使用方法1

注意:aTrust2.1.15之前版本的协议ALL仅包含TCP/UDP协议,不包含icmp协议,参考案例



操作影响范围

我要分享
文档编号: 215213
作者: admin
更新时间: 2023-01-05 17:29
适用版本: