Introduction
Ce document décrit comment dépanner l'erreur « 452 Suspected Replay Attack » dans le module CSC SWG.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Secure Client (CSC) et Secure Web Gateway (SWG).
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Vous rencontrez une erreur « 452 Suspected Replay Attack » lors de la tentative de connexion au module Cisco Secure Client (CSC) (anciennement AnyConnect) Secure Web Gateway (SWG) :
360073322452
Solution
Veuillez noter que le message « replay attack » est un avertissement général pour les écarts de temps parce qu'une façon d'attaquer une connexion chiffrée est de rejouer les anciens paquets à plusieurs reprises. Cependant, dans ce cas, il n'y a pas d'attaque de relecture en cours. Une fois que l'heure de votre ordinateur a été modifiée, l'erreur peut être résolue.
Motif
Cette erreur peut se produire si l'horloge système du point d'extrémité dérive de plus de 4 minutes. Étant donné que l'heure actuelle est utilisée pour négocier le cryptage, s'il existe une grande différence de temps entre le client et le serveur, ils ne peuvent pas négocier mutuellement une connexion cryptée sécurisée.
Remarque : Cisco a annoncé la fin de vie de Cisco AnyConnect en 2023 et du client d'itinérance Umbrella en 2024. De nombreux clients Cisco Umbrella bénéficient déjà de la migration vers Cisco Secure Client et nous vous encourageons à commencer la migration dès que possible pour bénéficier d'une meilleure expérience d'itinérance. Pour en savoir plus, lisez cet article de la Base de connaissances : Comment puis-je installer Cisco Secure Client avec le module Umbrella ?