火绒 6.0 爆破攻击防护功能过于灵敏导致用友客户端被拉黑 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
eveqvq982
V2EX    分享创造

火绒 6.0 爆破攻击防护功能过于灵敏导致用友客户端被拉黑

  •  
  •   eveqvq982 2024-12-17 15:59:58 +08:00 2428 次点击
    这是一个创建于 365 天前的主题,其中的信息可能已经有所发展或是发生改变。

    闹了个大乌龙!锐捷售后陪我 “破案” 记

    家人们,我跟你们讲啊,这次真的是闹了个大笑话。我一开始发现网络不对劲,脑子第一反应就是网络出故障了,然后就赶紧联系锐捷的售后。

    得好好感谢锐捷福州的那几个售后妹子,人家可耐心了,陪着我捣鼓了差不多一整天。咱就各种查问题,试方法,累得够呛。

    结果到最后发现,原来是服务器端的火绒安全软件搞的鬼。它更新到 6.0 版本之后,那个爆破攻击防护功能不知道咋回事,把用友服务器上的客户端当成有问题的连接给拦截拉黑了,害我还以为是网络问题,闹了这么一出大乌龙,真是服了。 _20241217155443.png

    5 条回复    2024-12-18 13:46:40 +08:00
    Y25tIGxpdmlk
        1
    Y25tIGxpdmlk  
       2024-12-17 16:03:49 +08:00
    昨天我大兄弟刚刚来问过我同样的问题,看来是通病。

    他说连不上服务器 SQL ,只有禁用网卡重新换个 IP 才能连,但是过十几分钟又不行了。
    我怀疑是系统更新了网卡驱动或者啥的,因为他说是昨天重启过系统开始的。

    后来今天他自己找到事火绒的问题,看来和你一模一样的情况
    eveqvq982
        2
    eveqvq982  
    OP
       2024-12-17 16:46:43 +08:00
    @Y25tIGxpdmlk
    我也是 重启服务器能好一下 然后立马不行 以为是网络问题
    但是网络配置没有任何更改 排查不出来只能联系我们汇聚的售后 一顿排查 只能抓包了
    客户端抓包是服务器没回复 服务器抓包的时候我寻思右下角火绒客户端怎么有红点 点开一看 结果全是这玩意的锅 把客户端的请求识别为爆破攻击直接杀完了
    dianso
        3
    dianso  
       2024-12-17 18:59:37 +08:00
    单位内网之前是火绒企业版,技术太差了,和 360 和奇安信比差了太多了。
    合同到期后都换成 360 天擎了。
    soap0X
        4
    soap0X  
       2024-12-17 19:08:12 +08:00 via Android
    周么还好好的,那我昨天连不上客户堡垒机也可能这个问题。今天客户那里又可以了
    systemGuest
        5
    systemGuest  
       364 天前
    火绒最大的毛病是,就算临时退出都还拦截,异常,一定要卸载才恢复正常。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3352 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 04:42 PVG 12:42 LAX 20:42 JFK 23:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86