Files
geedge-jira/md/OMPUB-677.md
2025-09-14 21:52:36 +00:00

4.0 KiB
Raw Blame History

代理日志条数少于安全日志条数

ID Creation Date Assignee Status
OMPUB-677 2022-10-31T10:04:58.000+0800 董晓燕 已关闭

操作步骤:

  • 安全策略测试手机IPSSL.SNI为app.dewu.com拦截动作
  • 代理策略测试手机IP监测动作
  • 安卓手机上运行"得物"APP
  • 查看相同时间内安全事件日志条数和代理事件日志条数

问题现场发现安全事件日志条数11条多与代理事件日志条数7条需要排查原因liuyang commented on 2022-10-31T10:06:14.797+0800:

麻烦[~dongxiaoyan] 测试组在信息港看看是否可以复现;

如果可以复现,安全策略开启解密流量转发,捕获解密后流量,查看命中安全策略但是未命中代理策略的流量情况


dongxiaoyan commented on 2022-10-31T11:04:22.242+0800:

首先拦截策略主要统计的ssl的协议的连接数量代理的策略主要统计的是httl协议的连接数量统计的协议不同

另外现场看下是否由如下情况: !image-2022-10-31-11-03-19-345.png|width=1008,height=484!


dongxiaoyan commented on 2022-10-31T15:58:14.265+0800:

一、拦截策略712807日志数量总共40条         Pinning状态                 Pinning27条                         -27条   ssl error状态                 Not Pinning13条                         client-side protocol errors12条  ssl error状态                         -1条  ssl error状态为空                                                  SSL.Intercept State状态                 Passthrough27条                         -27条  ssl error状态                 Intercept13条搜索条件common_policy_id=712807 AND ssl_intercept_state=1                         client-side protocol errors12条  ssl error状态                         -1条  ssl error状态为空 根据该条session id查找对应代理日志7条四元组一致responsebody内容一致查找Sesion Records日志1条                          二、代理策略712808日志共7条


dongxiaoyan commented on 2022-10-31T17:37:33.935+0800:

关闭Decryption Profile所有开关拦截策略712819      代理策略712820结果如下

拦截策略日志数量总共33条         Pinning状态                 Pinning22条                                                 -4条   ssl error状态                                                 client-side protocol errors18条  ssl error状态                 Not Pinning11条                         client-side protocol errors10条  ssl error状态                         -1条  ssl error状态                                                  SSL.Intercept State状态                 Passthrough18条                         -18条  ssl error状态                 Intercept15条                         client-side protocol errors14条  ssl error状态                         -1条  ssl error状态                          代理策略日志共7条同session日志和ssl.error为空的为同一sessionid


dongxiaoyan commented on 2022-11-02T09:45:51.981+0800:

2022-11-01模拟器复测

1、模拟器安卓版本7以上安装tsg证书到安卓系统复测拦截还是SSL.error

2、模拟器安卓版本5复测代理少日志见TSG-12514、


dongxiaoyan commented on 2022-11-25T16:10:55.273+0800:

https://jira.geedge.net/browse/TSG-12514


Attachments

32406/image-2022-10-31-11-03-19-345.png