TLS 1.2を無効にするとRSTパケットが停止します


12

環境、

Webサーバー-Server 2012 R2、IIS 8、ASP.NETアプリケーション

ファイアウォールCisco 5515

管理対象外のHPスイッチ、vlaningなし

クライアントは外部からCurlを使用してアプリケーションにアクセスしています。

他の人はサーバーを使用しないでください。

wiresharkを使用すると、TLS 1.2を有効にしている場合、最後にサーバーにヒットするたびにRSTが表示されます

TLS 1.2を無効にすると、パケットRSTはなくなり、すべて正常に見えます。

これは何が原因ですか?

もう情報が必要な場合はお知らせください。


TLS 1.0を無効にして、再びオンにしないでください。これは非推奨のプロトコルであり、使用しても安全ではありません。NIST CVE:nvd.nist.gov/vuln/detail/CVE-2011-3389 RedHat KB:access.redhat.com/articles/1294573
HackSlash

回答:


13

彼がTLSのより高いバージョンまたはより低いバージョンでテストしていないことを100%確信していますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.