檢視次數:
當更新代理程式時,此錯誤訊息會出現在 Server & Workload Security保護 主控台的 DPI 事件標籤中:
此電腦防護上存在一個或多個應用程式類型衝突。與一個應用程式類型相關聯的一個或多個DPI規則依賴於與另一個應用程式類型相關聯的一個或多個DPI規則。衝突存在的原因是這兩個應用程式類型使用不同的端口。
衝突的應用程式類型有:
[A] "Web 應用程式 Tomcat" 埠: [80,8080,4119]
[B] "Web 伺服器常用" 端口: [80,631,8080,7001,7777,7778,7779,7200,7501,8007, 8004,4000,32000,5357,5358,9000]
[A] "Web 伺服器雜項" 端口: [80,4000,7100,7101,7510,8043,8080,8081,8088,8300,8500, 8800,9000,9060,19300,32000,3612,10001,8093,8094]
[B] "Web 伺服器常用" 端口: [80,631,8080,7001,7777,7778,7779,7200,7501,8007, 8004,4000,32000,5357,5358,9000]"

解析度 上層主題

要解決衝突,請編輯應用程式類型 B 使用的埠號,使其包含應用程式類型 A 使用的埠號。
這兩種應用程式類型(Web 應用程式 Tomcat 和 Web 伺服器雜項)都依賴於應用程式類型 Web 伺服器通用。這就是為什麼在前兩種應用程式類型中列出的埠也應出現在 Web 伺服器通用埠中的原因。
如果您合併這三種類型應用程式的埠號,結果如下:80,631,3612,4000,4119,5357,5358,7001,7100,7101,7200,7501,7510,7777,7778,7779,8004,8007,8043,8080,8081,8088,8093,8094,8300,8500,8800,9000,9060,10001,19300,32000
將此新增到 Web 伺服器常用埠列表後,您將在事件標籤中看到以下訊息:
應用程式類型埠清單配置錯誤已解決。

合併端口 上層主題

步驟

  1. Server & Workload Security保護 主控台中,依次選擇 Policies Rules Intrusion Prevention Rules
  2. 在搜尋框中搜尋 Web Server Common,然後雙擊 Web 伺服器常見應用程式類型。
  3. 前往 General Details Application type Edit Web server common
  4. 前往 General Connection Port 並點選 編輯 以用此合併條目替換所有端口:80,631,3612,4000,4119,5357,5358,7001,7100,7101,7200, 7501,7510,7777,7778,7779,8004,8007,8043,8080,8081,8088,8093, 8094,8300,8500,8800,9000,9060,10001,19300,32000
  5. 點選 確定

接下來需執行的動作

關閉繼承選項 上層主題

建議管理員關閉 DPI 的繼承選項以用於安全性設定檔。您對應用程式類型所做的任何更改只會影響此特定的安全性設定檔。

步驟

  1. Server & Workload Security保護 主控台中,前往 Security Profiles
  2. 在右側窗格中雙擊一個安全設定檔。
  3. 前往DPI部分並點選以清除Inherit
  4. 點選 確定
  5. 檢查 IPS 規則 1000128。
    1. 右鍵點選Application Type Properties
    2. 點選以清除Inherit
    3. 確認目前繼承的通訊埠清單包含 Server & Workload Security保護 控制台的監聽通訊埠號碼。如果沒有,請將此通訊埠添加到 Web 伺服器常用通訊埠組。
    4. 點選 Inherit