Inleiding
In dit document wordt beschreven hoe u de fout "452 Suspected Replay Attack" in de CSC SWG-module kunt oplossen.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Secure Client (CSC) en Secure Web Gateway (SWG).
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Probleem
Er is een fout opgetreden in "452 Suspected Replay Attack" tijdens een poging om verbinding te maken met de Cisco Secure Client (CSC) (voorheen AnyConnect) Secure Web Gateway (SWG)-module:
360073322452
Oplossing
Houd er rekening mee dat het bericht "replay attack" een algemene waarschuwing is voor tijdverschillen, omdat een manier om een gecodeerde verbinding aan te vallen is om oude pakketten herhaaldelijk opnieuw af te spelen. In dit geval is er echter geen sprake van een replay-aanval. Zodra de tijd op uw computer is gewijzigd, kan de fout worden opgelost.
Oorzaak
Deze fout kan optreden als de systeemklok op het eindpunt meer dan 4 minuten op drift is. Omdat de huidige tijd wordt gebruikt voor het onderhandelen over codering, kunnen ze, als er een groot tijdsverschil is tussen de client en de server, niet onderling onderhandelen over een veilige gecodeerde verbinding.