Introduzione
Questo documento descrive come risolvere i problemi relativi agli errori "452 Suspected Replay Attack" nel modulo CSC SWG.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Secure Client (CSC) e Secure Web Gateway (SWG).
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
Si è verificato un errore "452 Suspected Replay Attack" durante il tentativo di connessione al modulo Cisco Secure Client (CSC) (in precedenza AnyConnect) Secure Web Gateway (SWG):
360073322452
Soluzione
Il messaggio "replay attack" è un avviso generale che segnala discrepanze temporali, in quanto un modo per attaccare una connessione crittografata è ripetere ripetutamente i vecchi pacchetti. Tuttavia, in questo caso, non si verifica alcun attacco di tipo replay. Una volta modificato l'orario sul computer, l'errore può essere risolto.
Causa
Questo errore può verificarsi se l'orologio di sistema sull'endpoint si allontana di oltre 4 minuti. Poiché l'ora corrente viene utilizzata per la negoziazione della crittografia, se esiste una notevole differenza di tempo tra il client e il server, non sarà possibile negoziare reciprocamente una connessione crittografata sicura.