一、问题描述 客户反馈设备安全功能异常。1.日志里面无安全日志。2.打开安全运营用户及业务风险题诗“参数不合法或查询数据库失败”
二、告警信息 1.无安全日志。 2.开安全运营用户及业务风险题诗“参数不合法或查询数据库失败” 三、处理过程 1.检查安全配置无异常,客户无其他异常操作。 2.协调400检查为后台发现是dap数据库异常导致。 3.上升研发排查dap数据库没有启动是因为设备上开启了四层网络模式,该模式开启后数据库会停止工作并且不再启动。 四、根因 设备上开启了四层网络模式,该模式开启后数据库会停止工作并且不再启动。 五、解决方案 关闭系统-通用配置-网络参数-四层网络模式
六、建议与总结 1.防火墙增加该功能的意义在哪里?研发解释让防火墙用在更关注设备的网络转发能力,不在意一些日志记录查询和七层安全的场景,那我使用路由器好不好。 2.对于这个模式开启的影响不明确。建议增加明确的影响范围,或者对这种影响防火墙安全功能的配置增加弹窗提醒包含影响范围。让客户开启时做确认。
|