faq обучение настройка
Текущее время: Сб июл 19, 2025 08:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Kaspersky Endpoint Security 10.2.4.674 mr2 (для Windows)
СообщениеДобавлено: Вт янв 12, 2016 21:04 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
После обновления антивируса Kaspersky Endpoint Security до версии 10.2.4.674 mr2 не смог зайти на веб-интерфейс некоторых моделей коммутаторов, а именно:
DGS-1210-10P A2 [fw: 2.03.B015]
DGS-1210-48 A1 [fw: 2.03.B015]
DGS-1210-52ME A1 [fw: 6.12.B004]
DGS-1210-28PME A1 [fw: 6.12.B004]

Проблема изображена на скриншоте ниже и воспроизводится во всех браузерах и на всех компьютерах в организации:
Изображение

Дальнейшие исследования показали, что нормальной работе веб-интерфейса мешает компонент "Веб-антивирус", при отключении которого всё начинает прекрасно работать.
Никакими настройками компонента "Веб-антивирус", кроме добавления адресов и/или dns-имён коммутаторов в исключения, проблема не лечится.

P.S. С коммутаторами DGS-1210-XX B1, а также DGS-1210-XX С1 данной проблемы не наблюдается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 08:27 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1632
Откуда: Алтайский край, Барнаул
У нас такая же проблема с web интерфейсом у DIR-100. Не хочет работать с касперским


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 09:41 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
Прошу подсказать какой продукт и какая версия Касперского у Вас установлена ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 11:26 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1632
Откуда: Алтайский край, Барнаул
10.2.2.10535 Endpoint Security.
Мы в своё время даже дампы трафика снимали и присылали их. Но нам так и не помогли.
p.s. на вашу версию перейдем скоро, у нас проблема с DIR-100 очень давно. Касперский однозначно ответил - к разработчикам ПО.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 15:28 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
Отправил информацию в техподдержку Касперского, номер заявки INC000005626553.
Также приобщил к заявке информацию про DIR-100.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 15:37 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
Нашёл ещё одну подобную проблему: viewtopic.php?f=2&t=170119&hilit=kaspersky


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 19, 2016 15:41 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
Заслал в Касперского логи, трассировки и прочие диагностические данные. Сегодня получил ответ:

Код:
Спасибо за ожидание.

По данной ситуации была заведена проблема #1565429 и направлена в работу разработчикам. Как только мы получим какие-либо новости с их стороны, то сразу же Вам сообщим.

До тех пор рекомендуем Вам использовать исключения для корректной работы с веб-интерфейсами коммутаторов. Подобное исключение не несет в себе угроз безопасности, так как в Вашем случае используется внутренняя частная адресация.

Благодарим Вас за сотрудничество.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 22, 2016 13:09 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
Получил новый ответ из Касперского:

Код:
Добрый день, спасибо за ожидание.

Наши разработчики проанализировали логи. В них наблюдается конфликт протоколов HTTP 0.9 и HTTP 1.1. Сервер (т.е. роутер) отвечает нам на Get запрос Simple Response. По RFC Simple Response должен приходить на Simple request. Kaspersky Endpoint Security не может правильно обработать данный ответ, и инстанс протоколлера, обрабатывающего процесс, падает с ошибкой:

IMP http processor::passto: sending data to client blocked because of invalid http response syntax

С нашей стороны мы можем рекомендовать обновить прошивки коммутаторов. Вполне возможно, что них это поведение изменено и встроенный веб-сервер будет корректно отвечать на GET запросы. Также использование исключений остается стабильным и безопасным воркэраундом.

Исправление данной проблемы с нашей стороны возможно, но, к сожалению, мы не можем назвать сроков внесения данных изменений, так как ситуация с возвратом Simple Response на стандартный GET не совсем обычная и встречается крайне редко. Тем не менее, включение данного исправления в будущие версии нашего продукта вполне возможно и остается на усмотрение разработчиков.

Благодарим Вас за сотрудничество и понимание.


Теперь хотелось бы получить комментарии сотрудников D-Link по данному вопросу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 22, 2016 14:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Используйте workaround, добавив управляющую подсеть в исключения.
Это наиболее простой и действенный способ решения данной проблемы.
Изменения в работу web сервера могут вносить год, а может и больше, учитывая то, что такое поведение не на одной линейке.
Если вы настаиваете, я могу создать запрос в ШК, но сразу скажу, что это будет очень и очень надолго.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 22, 2016 15:44 
Не в сети

Зарегистрирован: Пн фев 16, 2015 22:04
Сообщений: 38
Откуда: Санкт-Петербург
На данный момент выбора у меня нет, кроме как использовать "workaround" с добавлением ip-адресов и/или dns-имён коммутаторов в исключения.

Тем не менее, если такая ошибка имеет место быть - прошу создать соответствующий запрос, пусть даже его решение займёт длительное время.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 24, 2016 15:58 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1632
Откуда: Алтайский край, Барнаул
Artem Kolpakov писал(а):
Используйте workaround, добавив управляющую подсеть в исключения.
Это наиболее простой и действенный способ решения данной проблемы.
Изменения в работу web сервера могут вносить год, а может и больше, учитывая то, что такое поведение не на одной линейке.
Если вы настаиваете, я могу создать запрос в ШК, но сразу скажу, что это будет очень и очень надолго.
запрашивайте, проблема также актуальна для DIR-100


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 25, 2016 12:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Alexey Mishenko писал(а):
запрашивайте, проблема также актуальна для DIR-100

Какие аппаратные ревизии используете и с какими прошивками?
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 26, 2016 14:41 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1632
Откуда: Алтайский край, Барнаул
Artem Kolpakov писал(а):
Alexey Mishenko писал(а):
запрашивайте, проблема также актуальна для DIR-100

Какие аппаратные ревизии используете и с какими прошивками?
Спасибо.
Проблема 100% актуальна для DIR-100 B05 прошивка 2.01_sw
D1 прошивка 4.00SW имеет плавающий статус проблемы, диагностикой занимаются мои инженеры.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 26, 2016 22:28 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
такая же "засада" была с DGS-1224T, пришлось сеть управления добавлять в доверенную или на время отключать каспера для настройки оборудования.

если бы он поддерживал управление CLI, было бы пофиг, но DGS-1224T "убог".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 11:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Для DIR-100 фиксов не будет, используйте исключения для антивируса.
По старшим моделям все еще жду ответа.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 211


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB