Inleiding
In dit document wordt beschreven hoe u de fout "452 Suspected Replay Attack" in de CSC SWG-module kunt oplossen.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Secure Client (CSC) en Secure Web Gateway (SWG).
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Probleem
Er is een fout opgetreden in "452 Suspected Replay Attack" tijdens een poging om verbinding te maken met de Cisco Secure Client (CSC) (voorheen AnyConnect) Secure Web Gateway (SWG)-module:
360073322452
Oplossing
Houd er rekening mee dat het bericht "replay attack" een algemene waarschuwing is voor tijdverschillen, omdat een manier om een gecodeerde verbinding aan te vallen is om oude pakketten herhaaldelijk opnieuw af te spelen. In dit geval is er echter geen sprake van een replay-aanval. Zodra de tijd op uw computer is gewijzigd, kan de fout worden opgelost.
Oorzaak
Deze fout kan optreden als de systeemklok op het eindpunt meer dan 4 minuten op drift is. Omdat de huidige tijd wordt gebruikt voor het onderhandelen over codering, kunnen ze, als er een groot tijdsverschil is tussen de client en de server, niet onderling onderhandelen over een veilige gecodeerde verbinding.
Cisco kondigde het einde van de levensduur van Cisco AnyConnect in 2023 en de Umbrella Roaming Client in 2024. Veel Cisco Umbrella-klanten profiteren al van de migratie naar Cisco Secure Client en u wordt aangemoedigd om zo snel mogelijk te migreren om een betere roamingervaring te krijgen. Lees meer in dit Knowledge Base-artikel: Hoe installeer ik Cisco Secure Client met de overkoepelende module?