Introducción
Este documento describe cómo resolver el error "452 Sospected Replay Attack" en el módulo CSC SWG.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Secure Client (CSC) y Secure Web Gateway (SWG).
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Problema
Ha detectado un error "452 Sospected Replay Attack" al intentar conectarse al módulo de gateway web segura (SWG) de Cisco Secure Client (CSC) (anteriormente AnyConnect):
360073322452
Solución
Tenga en cuenta que el mensaje "ataque de reproducción" es una advertencia general para las discrepancias de tiempo, ya que una forma de atacar una conexión cifrada es reproducir repetidamente paquetes antiguos. Sin embargo, en este caso, no se produce realmente ningún ataque de repetición. Una vez que se ha cambiado la hora del equipo, el error se puede resolver.
Causa
Este error puede ocurrir si el reloj del sistema en el punto final está a la deriva durante más de 4 minutos. Dado que la hora actual se utiliza para negociar el cifrado, si existe una gran diferencia de tiempo entre el cliente y el servidor, no pueden negociar mutuamente una conexión cifrada segura.
Nota: Cisco anunció el fin del ciclo de vida de Cisco AnyConnect en 2023 y de Umbrella Roaming Client en 2024. Muchos clientes de Cisco Umbrella ya se están beneficiando de la migración a Cisco Secure Client, por lo que le animamos a que inicie la migración lo antes posible para disfrutar de una mejor experiencia de roaming. Obtenga más información en este artículo de Knowledge Base: ¿Cómo instalo Cisco Secure Client con el módulo Umbrella?