Files
geedge-jira/md/OMPUB-677.md

113 lines
4.0 KiB
Markdown
Raw Normal View History

2025-09-14 21:52:36 +00:00
# 代理日志条数少于安全日志条数
| ID | Creation Date | Assignee | Status |
|----|----------------|----------|--------|
| OMPUB-677 | 2022-10-31T10:04:58.000+0800 | 董晓燕 | 已关闭 |
---
操作步骤:
* 安全策略测试手机IPSSL.SNI为app.dewu.com拦截动作
* 代理策略测试手机IP监测动作
* 安卓手机上运行"得物"APP
* 查看相同时间内安全事件日志条数和代理事件日志条数
问题现场发现安全事件日志条数11条多与代理事件日志条数7条需要排查原因**liuyang** commented on *2022-10-31T10:06:14.797+0800*:
麻烦[~dongxiaoyan] 测试组在信息港看看是否可以复现;
如果可以复现,安全策略开启解密流量转发,捕获解密后流量,查看命中安全策略但是未命中代理策略的流量情况
---
**dongxiaoyan** commented on *2022-10-31T11:04:22.242+0800*:
首先拦截策略主要统计的ssl的协议的连接数量代理的策略主要统计的是httl协议的连接数量统计的协议不同
另外现场看下是否由如下情况: !image-2022-10-31-11-03-19-345.png|width=1008,height=484!
---
**dongxiaoyan** commented on *2022-10-31T15:58:14.265+0800*:
一、拦截策略712807日志数量总共40条
        Pinning状态
                Pinning27条
                        -27条   ssl error状态
                Not Pinning13条
                        client-side protocol errors12条  ssl error状态
                        -1条  ssl error状态为空
                                        
        SSL.Intercept State状态
                Passthrough27条
                        -27条  ssl error状态
                Intercept13条搜索条件common_policy_id=712807 AND ssl_intercept_state=1
                        client-side protocol errors12条  ssl error状态
                        -1条  ssl error状态为空 根据该条session id查找对应代理日志7条四元组一致responsebody内容一致查找Sesion Records日志1条
                        
二、代理策略712808日志共7条
---
**dongxiaoyan** commented on *2022-10-31T17:37:33.935+0800*:
关闭Decryption Profile所有开关拦截策略712819      代理策略712820结果如下
拦截策略日志数量总共33条
        Pinning状态
                Pinning22条
                                                -4条   ssl error状态
                                                client-side protocol errors18条  ssl error状态
                Not Pinning11条
                        client-side protocol errors10条  ssl error状态
                        -1条  ssl error状态
                                        
        SSL.Intercept State状态
                Passthrough18条
                        -18条  ssl error状态
                Intercept15条
                        client-side protocol errors14条  ssl error状态
                        -1条  ssl error状态
                        
代理策略日志共7条同session日志和ssl.error为空的为同一sessionid
---
**dongxiaoyan** commented on *2022-11-02T09:45:51.981+0800*:
2022-11-01模拟器复测
1、模拟器安卓版本7以上安装tsg证书到安卓系统复测拦截还是SSL.error
2、模拟器安卓版本5复测代理少日志见TSG-12514、
---
**dongxiaoyan** commented on *2022-11-25T16:10:55.273+0800*:
https://jira.geedge.net/browse/TSG-12514
---
## Attachments
**32406/image-2022-10-31-11-03-19-345.png**
---