提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查-步骤四:抓访问时的数据包进行分析

|

问题描述

抓访问时的数据包进行分析

解决方案

1.在客户使用wireshark的工具抓取atrust的登录地址的数据包



2.同步在控制中心的web界面,抓取客户端访问过来的数据包
(1)控制台执行如下命令:IP地址是客户端连接时到设备的IP,中间做了地址转换是地址转换的IP,没做地址转换的话是客户端上网的公网IP

(2)同时对应的在下载页面下载下来包后和客户端的数据包进行对比



3.通过上述的数据包,过滤出数据流,可以查看到是设备拒绝了连接


4.可以检查设备的客户端接入配置是否和登录的映射端一致

5.通过修改客户端的浏览器的登录页面地址后即可登录




操作影响范围

建议与总结

1.抓包分析,需要分别抓取客户端和服务端的数据包进行分析
2.需要同时抓包分析,且需要对每股数据进行分析

3.同时需要确认服务端和终端的环境,确认是否是中间安全设备的拦截或者设备的配置导致的异常

我要分享
文档编号: 215111
作者: admin
更新时间: 2023-01-05 17:29
适用版本: