现象
IPS检测没有出现日志
环境
使用了一个旁路测试环境,PC1访问PC2,通过sw镜像到IPS检测设备上
问题定位:
1、抓包发现,流量乱序
原因:镜像流量,把出入口的流量双方向全都镜像了
解决:只镜像了一个口
2、检查包的http是否正常传输
原因:http的返回码是304,结果发现是因为服务器端认为没有变化,未实际传输报文
解决:打开服务器端,观察实际是否传输,一般通过清空设备的缓存可以解决
IPS检测没有出现日志
使用了一个旁路测试环境,PC1访问PC2,通过sw镜像到IPS检测设备上
1、抓包发现,流量乱序
原因:镜像流量,把出入口的流量双方向全都镜像了
解决:只镜像了一个口
2、检查包的http是否正常传输
原因:http的返回码是304,结果发现是因为服务器端认为没有变化,未实际传输报文
解决:打开服务器端,观察实际是否传输,一般通过清空设备的缓存可以解决