Introdução
Este documento descreve como solucionar problemas do erro "452 Suspected Replay Attack" no módulo CSC SWG.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Secure Client (CSC) e no Secure Web Gateway (SWG).
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Problema
Você está passando por um erro "452 Ataque de Repetição Suspeito" ao tentar se conectar ao módulo Cisco Secure Client (CSC) (anteriormente AnyConnect) Secure Web Gateway (SWG):
360073322452
Solução
Observe que a mensagem "ataque de repetição" é um aviso geral para discrepâncias de tempo, pois uma forma de atacar uma conexão criptografada é reproduzir repetidamente pacotes antigos. No entanto, nesse caso, não há nenhum ataque de repetição realmente ocorrendo. Depois que a hora no computador for alterada, o erro poderá ser resolvido.
Causa
Esse erro poderá ocorrer se o relógio do sistema no endpoint estiver à deriva por mais de 4 minutos. Como a hora atual é usada para negociar a criptografia, se houver uma grande diferença de tempo entre o cliente e o servidor, eles não poderão negociar mutuamente uma conexão criptografada segura.
Note: A Cisco anunciou o fim da vida útil do Cisco AnyConnect em 2023 e do Umbrella Roaming Client em 2024. Muitos clientes do Cisco Umbrella já estão se beneficiando da migração para o Cisco Secure Client, e você é encorajado a iniciar a migração o mais rápido possível para obter uma melhor experiência de roaming. Leia mais neste artigo da Base de conhecimento: Como instalo o Cisco Secure Client com o Umbrella Module?