Puncte:0

Conexiunea TLS a eșuat după strângere de mână criptată pe server

drapel in

Încerc să găsesc greșit o conexiune TLS între invertorul meu solar și serverele de monitorizare care continuă să eșueze. Invertorul solar se conectează la AP-ul meu wireless (Ubiquiti UAP-AC-Lite), care este conectat la un comutator cu 8 porturi (Ubiquiti US-8-60W), conectat la routerul meu (Ubiquiti Edgerouter Lite). Routerul se conectează la internet printr-o conexiune PPPoE la ISP-ul meu.

Când invertorul solar este conectat direct prin rețeaua mea, inițial a funcționat corect timp de aproximativ 5 zile. Apoi, brusc, nu se va conecta la serverele de monitorizare. Captura Wireshark arată o conexiune TLS normală, până la strângerea de mână Server Encrypted. După strângerea de mână criptată, invertorul solar trimite un ACK, urmat de un RST.

Captură Wireshark proastă

Dacă îl pun hotspot pe telefon, cu datele mobile oprite și conectat la wifi, mă pot conecta cu succes la serverele de monitorizare, așa cum arată captura de pachete de mai jos.

wireshark captură bună

Cele două fluxuri par să fie identice, așa că nu mă gândesc la niciun motiv pentru care invertorul trimite un RST. Și nu am acces la capturarea pachetelor de server sau jurnalele.

Se gândește cineva de ce ar întrerupe conexiunea sau ce pot încerca? Nu înțeleg de ce funcționează dacă trece prin telefon, dar nu este conectat direct la wifi.

De asemenea, am încercat să opresc firewall-ul de pe router fără niciun efect.

Mulțumesc anticipat.

Michael Hampton avatar
drapel cz
Comparați cu atenție toate detaliile liniei etichetate „Change Cipher Spec, Encrypted Handshake Message” din fiecare captură. Se pare că clientului dvs. nu i-a plăcut ceva din acel mesaj într-un caz.
Èl Sea avatar
drapel in
@MichaelHampton Am trecut prin toate titlurile ambelor pachete și tot TCP-ul părea identic. Informațiile TLS nu au dezvăluit prea multe, ambele arătau la fel, cu excepția datelor criptate în sine (mă îngrijorează dacă era într-adevăr la fel) Există vreo modalitate de a verifica strângerea de mână? sau alt mod fără acces la jurnalele? Dacă invertorului nu i-a plăcut strângerea de mână, m-aș fi așteptat la o alertă criptată, urmată de un FIN, dar sunt începător. Am găsit o conexiune care a eșuat după ce serverele au criptat strângerea de mână, pe care invertorul i-a trimis o alertă criptată și un FIN.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.