Einleitung
In diesem Dokument wird die Fehlerbehebung für den Fehler "452 Suspected Replay Attack" (452 Suspected Replay Attack) im CSC-SWG-Modul beschrieben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Cisco Secure Client (CSC) und Secure Web Gateway (SWG).
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Problem
Beim Versuch, eine Verbindung mit dem Secure Client (CSC) (ehemals AnyConnect) Secure Web Gateway (SWG)-Modul herzustellen, tritt der Fehler "452 Suspected Replay Attack" (452-vermuteter Replay-Angriff) auf:
360073322452
Lösung
Bitte beachten Sie, dass die Meldung "replay attack" eine allgemeine Warnung bei Zeitdiskrepanzen ist, da eine Möglichkeit, eine verschlüsselte Verbindung anzugreifen, darin besteht, alte Pakete wiederholt wiederzugeben. In diesem Fall findet jedoch kein Replay-Angriff statt. Sobald die Uhrzeit auf Ihrem Computer geändert wurde, kann der Fehler behoben werden.
Ursache
Dieser Fehler kann auftreten, wenn die Systemuhr am Endpunkt um mehr als 4 Minuten abweicht. Da die aktuelle Zeit für die Aushandlung der Verschlüsselung verwendet wird, können sich Client und Server bei einem großen Zeitunterschied nicht gegenseitig über eine sichere verschlüsselte Verbindung verhandeln.
Anmerkung: Cisco hat das Ende seiner Lebensdauer für Cisco AnyConnect im Jahr 2023 und für den Umbrella Roaming Client im Jahr 2024 angekündigt. Viele Kunden von Cisco Umbrella profitieren bereits von der Migration auf den Cisco Secure Client, und wir empfehlen Ihnen, die Migration so bald wie möglich zu beginnen, um ein besseres Roaming-Erlebnis zu erhalten. Weitere Informationen finden Sie in diesem Knowledge Base-Artikel: Wie installiere ich Cisco Secure Client mit dem Umbrella-Modul?