我们有几个Windows 10工作站-20个中有6个-不断通过有线互联网点击URL“captive.apple.com/generate_204”。它没有引起任何问题,但我们不明白为什么会发生,我们想关闭它。
我们的固件日志为我们提供了可能相关的信息:
电话:0514 - 8666666
平移:威胁
允许的行动
app网页浏览
app:default_ports tcp/80
app:has_known_vulnerability是
应用程序:风险4
app:subcategory internet-utility
应用程序:基于浏览器的技术
app:tunnels_other_application是
应用程序:used_by_malware是
应用网页浏览
计算机和互联网信息类
content_type text/html
网站17.253.63.202
dest_hostname captive.apple.com
dest_interface ethernet1/4
dest_ip 17.253.63.202
dest_port 80
目的区DSL
客户机到服务器方向
文件名generate_204
标志0x 42 b 000
captive.apple.com/generate_204
协议tcp
规则用户Internet访问-应用程序
签名URL筛选日志(9999)
签名_ID 9999
src_interface ethernet1/5.6
src_port 56363
192.168.50.1
src_translated_port 8089
威胁_id 9999
威胁名称-9999
类型THREAT
网址captive.apple.com/generate_204
user_agent Mozilla / 4.0
1条答案
按热度按时间qij5mzcb1#
已解决..用于VPN访问的GlobalProtect客户端正在点击此“URL”以测试连接性。我发现通过消除什么服务是活跃的启动,这是第二个我尝试。
现在我们可以消除这种调用,因为它是一个受信任的应用程序,无论如何都没有有效负载。
所以它不是一个浏览器,而是一个嵌入在客户端中的代理