Перейти к содержимому


Фото
- - - - -

Проблема с доступом к сайту (прокси + spider gate)


  • Please log in to reply
39 ответов в этой теме

#1 Андрей К

Андрей К

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 17 Апрель 2018 - 14:58

Здравствуйте.

В нашей организации доступ в Интернет осуществляется через прокси-сервер. До недавнего времени всё было хорошо, но не так давно возникла проблема с доступом к сайту www.vkks.ru. Причём если на компьютере отключить прокси и использовать например мобильный интернет, то доступ к сайту есть. Либо можно удалить компонент Spider Gate и с использованием прокси получить доступ к сайту. Если с использованием прокси просто отключить компонент Spider Gate или внести сайт в белый список, то доступ к нему получить всё-равно не удаётся.

Доступа к настройке прокси у нас нет.

Подскажите в чём может быть проблема? Куда смотреть?

 

Версия Сервера Dr.Web 10.01.0 (11-05-2017 05:00:00)
ОС Windows Server 2003 Standard x86 (Build 3790), Service Pack 2
 
SpIDer Agent for Windows 11.0.24.01220


#2 VVS

VVS

    The Master

  • Moderators
  • 19 379 Сообщений:

Отправлено 17 Апрель 2018 - 15:02

Воспроизведите проблему, после чего создайте отчёт DrWeb и приложите его сюда.

В сообщении укажите точное время по часам компьютера (с точностью до нескольких секунд), когда наблюдалась проблема.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Андрей К

Андрей К

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 17 Апрель 2018 - 15:46

Приблизительное время 17:31:50

 

https://yadi.sk/d/2aOUhigm3UVMcr



#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 17 Апрель 2018 - 18:29

[17/04/2018 17:23:39 00000204] <DEBUG:1> Redirection: \Device\HarddiskVolume1\Program Files\Internet Explorer\IEXPLORE.EXE (PID=3352, user S-1-5-21-515967899-1606980848-839522115-1106): 1313 -> ( 1314 -> 1315 ) -> 10.99.1.250:3128
[17/04/2018 17:23:39 00000204] <DEBUG:1> Trying to connect to: 10.99.1.250:3128
[17/04/2018 17:23:39 00000204] <DEBUG:1> HTTP DETECTED
[17/04/2018 17:23:39 00000204] <DEBUG:1> URL: http://www.vkks.ru/ 
[17/04/2018 17:23:39 00000204] Exception caught: Invalid chunk size: "\0a"
похоже их сервер бажит
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 17 Апрель 2018 - 18:31

или ваш прокси
что за прокси? нужно в настройках логах влючить детальный отчет для гейта и собрать отчет заново с воспроизведением
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 Андрей К

Андрей К

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 18 Апрель 2018 - 07:35

или ваш прокси
что за прокси? нужно в настройках логах влючить детальный отчет для гейта и собрать отчет заново с воспроизведением

Прокси находится в другом отделе, доступа к нему не имеем. Человеку за него ответственному ситуацию объяснили. Он утверждает, что проблема у нас с настройками DrWeb. На сотрудничество идти не желает.

 

Детальный отчёт для гейта нужно включать в "Антивирусная сеть > %имя компьютера% > Windows > SpIDer Gate > Вести подробный журнал" ?



#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Апрель 2018 - 11:12

Да оно. Имя провести то он может сказать, ответственный этот. Я бы скорее назвал безответственным но это имхо.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 18 Апрель 2018 - 12:16

Прокси находится в другом отделе, доступа к нему не имеем. Человеку за него ответственному ситуацию объяснили. Он утверждает, что проблема у нас с настройками DrWeb. На сотрудничество идти не желает.

Проблема в самом модуле, а не в его настройках. У нас была аналогичная ситуация из-за чего от его использования пришлось отказаться. Через прокси сайты открывались с очень большой задержкой или не открывались вовсе. Разработчик знает о проблеме.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#9 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 848 Сообщений:

Отправлено 18 Апрель 2018 - 12:16

Aleksandra, только проблема по-моему другая.


Семь раз отрежь – один раз проверь

#10 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 18 Апрель 2018 - 12:31

Aleksandra, только проблема по-моему другая.

Как по мне, так очень похожая. Интересно другое, если проверять трафик на squid будет тоже самое?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Апрель 2018 - 12:42

Aleksandra, только проблема по-моему другая.

Как по мне, так очень похожая. Интересно другое, если проверять трафик на squid будет тоже самое?

и чем же она похожа? слов прокси присутствует?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Апрель 2018 - 12:45

мы знаем прокси: squid/3.0.STABLE19
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Апрель 2018 - 12:47

[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 25="Proxy-Connection: close\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 2="\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 1="\0a"
[18/04/2018 14:07:06 00000a14] Exception caught: Invalid chunk size: "\0a"

тут по идее должен быть размер чанка. другой вопрос правильно мы ли думаем что тут это должно быть. Саша подойдет внимательно посмотрит
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Апрель 2018 - 12:51

[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 246="Accept: image/gif, image/jpeg, image/pjpeg, image/pjpeg, application/x-ms-application, application/x-ms-xbap, application/vnd.ms-xpsdocument, application/xaml+xml, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 21="Accept-Language: ru\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 141="User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 32="Accept-Encoding: gzip, deflate\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 30="Proxy-Connection: Keep-Alive\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 19="Host: www.vkks.ru\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 38="Cookie: _ym_uid=15233365151052715724\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - SEND/S 2="\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 17="HTTP/1.0 200 OK\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 37="Date: Wed, 18 Apr 2018 09:05:12 GMT\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 40="Content-Type: text/html; charset=utf-8\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 28="Transfer-Encoding: chunked\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 25="Server: gunicorn/19.6.0\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 14="Vary: Cookie\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 242="Content-Security-Policy-Report-Only: script-src 'self' http://abc.beeline.ru chrome-extension: 'unsafe-inline' http://mc.yandex.ru 127.0.0.1:8182 127.0.0.1:8888 127.0.0.1:5005; frame-src 'self'; object-src 'self'; report-uri /cspreportonly;\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 148="Set-Cookie: session-cookie=15267c6878db458dc3e646236984a80e7add04bf07f880775c0b26c7133c6b944de7017caa0d6d9d87b16de4c91a5a95; Max-Age=86400; Path=/\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 29="X-Frame-Options: SAMEORIGIN\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 33="X-XSS-Protection: 1; mode=block\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 33="X-Content-Type-Options: nosniff\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 36="X-Cache: MISS from xxx\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 48="X-Cache-Lookup: MISS from xxxx:3128\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 47="Via: 1.0 xxxx (squid/3.0.STABLE19)\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 25="Proxy-Connection: close\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 2="\0d\0a"
[18/04/2018 14:07:06 00000a14] <DEBUG:2> - RECV/S 1="\0a"
[18/04/2018 14:07:06 00000a14] Exception caught: Invalid chunk size: "\0a"
судя по ответу действительно должен быть размер
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#15 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 18 Апрель 2018 - 12:53

и чем же она похожа? слов прокси присутствует?

Угу, слов прокси.
 
[17/04/2018 17:23:39 00000204] Exception caught: Invalid chunk size: "\0a"
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#16 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 18 Апрель 2018 - 12:56

мы знаем прокси: squid/3.0.STABLE19

И все?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#17 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 18 Апрель 2018 - 13:02

и чем же она похожа? слов прокси присутствует?

Угу, слов прокси.
 
[17/04/2018 17:23:39 00000204] Exception caught: Invalid chunk size: "\0a"

я помню вашу проблему. она в том же месте но другая. тут нет нужных данных а у вас задержки при проверке. это совсем не то же самое.

мы знаем прокси: squid/3.0.STABLE19

И все?

и все что?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#18 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 18 Апрель 2018 - 13:12

я помню вашу проблему. она в том же месте но другая. тут нет нужных данных а у вас задержки при проверке. это совсем не то же самое.

Хорошо что помните. Эту ошибку я в логах у себя видела, писать не стала так-как подумала одно и тоже.
 

и все что?

Полная поддержка только этой версии в продукте для шлюзов?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#19 Alexander Chinyakov

Alexander Chinyakov

    Advanced Member

  • Dr.Web Staff
  • 552 Сообщений:

Отправлено 18 Апрель 2018 - 14:45

Да, там должен быть размер — см. https://tools.ietf.org/html/rfc7230#section-4.1

 

Интересно, что там вообще передается в таком виде. Можете сделать лог Wireshark без НетФильтра (т.е. без Gate/Mail)?



#20 Андрей К

Андрей К

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 18 Апрель 2018 - 14:58

Т.е. удалить компоненты Spider Mail и Spider Gate, скачать Wireshark и собрать с его помощью логи? Кстати WiresharkPortable подойдёт?

Ещё бы разобраться как ей пользоваться.


Сообщение было изменено Андрей К: 18 Апрель 2018 - 15:00



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых