Les utilisateurs rencontrent des erreurs 404 intermittentes après avoir cliqué sur « Continuer » sur une page d'avertissement de passerelle Web sécurisée (SWG) au lieu d'être autorisés à passer comme prévu. Ce problème se produit lors du flux normal des stratégies lorsque des pages d'avertissement SWG sont déclenchées, ce qui a un impact sur l'accès Web des utilisateurs. Le problème se manifeste lorsque les utilisateurs accèdent à la page d'avertissement SWG via l'implémentation de stratégie souhaitée, mais après avoir cliqué sur « Continuer », ils reçoivent 404 erreurs au lieu de poursuivre vers leur destination prévue.
Technologie : Assistance pour les solutions (SSPT - contrat requis)
Sous-technologie : Accès sécurisé
Gamme de produits : SECACS
Domaine affecté : block.sse.cisco.com
Le problème a été résolu dans CSC version 5.1.16, désormais disponible sur CCO (Cisco Connection Online). La résolution impliquait des modifications du traitement DNS et du traitement des réponses pour le domaine affecté.
Étape 1: Mise à niveau vers CSC 5.1.16
Téléchargez et installez CSC version 5.1.16 à partir de CCO, qui contient le correctif pour le problème de gestion des enregistrements DNS.
Étape 2: Vérifier les modifications de réponse DNS
La réponse DNS AAAA pour block.sse.cisco.com a été modifiée pour ne pas utiliser les adresses IP mappées, éliminant ainsi la cause première du problème.
Étape 3: Tester la fonctionnalité de page d'avertissement SWG
Vérifiez que les utilisateurs peuvent cliquer sur Continuer sur les pages d'avertissement SWG sans rencontrer d'erreurs 404.
Si le problème persiste ou à des fins de diagnostic, collectez les journaux suivants.
https://www.cisco.com/c/en/us/support/docs/security/secure-access/221240-troubleshoot-and-collect-basic-informati.html
Journaux DART avec débogage maximum activé
Captures de paquets réseau (pcap)
Journaux KDF
Fichiers HAR (HTTP Archive) des sessions du navigateur
Le problème s'est produit en raison du remplacement des enregistrements DNS pour block.sse.cisco.com dans le cache DNS interne par des enregistrements DNS dupliqués avec des valeurs TTL (Time To Live) aléatoires. Cette corruption DNS a entraîné l'échec du mécanisme de redirection de la page d'avertissement SWG, ce qui a généré 404 erreurs lorsque les utilisateurs ont tenté de continuer sur la page d'avertissement. Les incohérences de gestion DNS ont empêché la résolution correcte du domaine utilisé pour la fonctionnalité de page d'avertissement.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
27-May-2026
|
Première publication |