當更新代理程式時,此錯誤訊息會出現在 Server & Workload Security保護 主控台的 DPI 事件標籤中:
此電腦防護上存在一個或多個應用程式類型衝突。與一個應用程式類型相關聯的一個或多個DPI規則依賴於與另一個應用程式類型相關聯的一個或多個DPI規則。衝突存在的原因是這兩個應用程式類型使用不同的端口。
衝突的應用程式類型有:
[A] "Web 應用程式 Tomcat" 埠: [80,8080,4119]
[B] "Web 伺服器常用" 端口: [80,631,8080,7001,7777,7778,7779,7200,7501,8007, 8004,4000,32000,5357,5358,9000]
[A] "Web 伺服器雜項" 端口: [80,4000,7100,7101,7510,8043,8080,8081,8088,8300,8500, 8800,9000,9060,19300,32000,3612,10001,8093,8094]
[B] "Web 伺服器常用" 端口: [80,631,8080,7001,7777,7778,7779,7200,7501,8007, 8004,4000,32000,5357,5358,9000]"
解析度
要解決衝突,請編輯應用程式類型 B 使用的埠號,使其包含應用程式類型 A 使用的埠號。
這兩種應用程式類型(Web 應用程式 Tomcat 和 Web 伺服器雜項)都依賴於應用程式類型 Web 伺服器通用。這就是為什麼在前兩種應用程式類型中列出的埠也應出現在
Web 伺服器通用埠中的原因。
如果您合併這三種類型應用程式的埠號,結果如下:
80,631,3612,4000,4119,5357,5358,7001,7100,7101,7200,7501,7510,7777,7778,7779,
8004,8007,8043,8080,8081,8088,8093,8094,8300,8500,8800,9000,9060,10001,19300,32000
將此新增到 Web 伺服器常用埠列表後,您將在事件標籤中看到以下訊息:
應用程式類型埠清單配置錯誤已解決。
合併端口
步驟
- 在 Server & Workload Security保護 主控台中,依次選擇 。
- 在搜尋框中搜尋 Web Server Common,然後雙擊 Web 伺服器常見應用程式類型。
- 前往 。
- 前往
80,631,3612,4000,4119,5357,5358,7001,7100,7101,7200, 7501,7510,7777,7778,7779,8004,8007,8043,8080,8081,8088,8093, 8094,8300,8500,8800,9000,9060,10001,19300,32000
並點選 編輯 以用此合併條目替換所有端口: - 點選 確定。
接下來需執行的動作
關閉繼承選項
建議管理員關閉 DPI 的繼承選項以用於安全性設定檔。您對應用程式類型所做的任何更改只會影響此特定的安全性設定檔。
步驟
- 在 Server & Workload Security保護 主控台中,前往 Security Profiles。
- 在右側窗格中雙擊一個安全設定檔。
- 前往DPI部分並點選以清除Inherit。
- 點選 確定。
- 檢查 IPS 規則 1000128。
- 右鍵點選Application Type Properties。
- 點選以清除Inherit。
- 確認目前繼承的通訊埠清單包含 Server & Workload Security保護 控制台的監聽通訊埠號碼。如果沒有,請將此通訊埠添加到 Web 伺服器常用通訊埠組。
- 點選 Inherit。