Haydn解决方案工厂-Linux系统主机互通性失败。
Linux系统主机互通性失败。
漏洞管理服务文档:
主机互通性测试异常如何处理?_漏洞管理服务_常见问题_主机扫描类_华为云 (huaweicloud.com)
扫描主机和跳板机问题排查基本相同,跳板机还需要注意些额外问题。
1、网络不可达,请确认网络是否可连通(不需要配置跳板机时)
可按以下顺序排查:
- 主机是否填写了授权信息,务必先检查这个。
- 主机是否可在外网登录
linux主机在命令行执行命令ssh -p 端口号 用户名@ip地址,查看是否能访问和登录。(内网可能无法访问到外网部分主机,建议找TE用跳板机或者让伙伴验证)。
- 主机安全组入方向是否允许扫描工具ip通过
- 来自CodeArts Inspector的ip的访问是否被主机安全(HSS)拦截
(1)先检查CodeArts Inspector的扫描ip是否被拦截
CodeArts Inspector的扫描IP:漏洞管理服务的主机扫描IP
查看是否被拦截:如何手动解除误拦截IP?
如果被拦截则解除拦截后检测互通性
(2)再检查主机安全是否开启了白名单
注意:没有配置白名单则表示未开启白名单。
查看和配置方法:如何解决主机不能访问?
如果配置了则需要将vss的扫描ip都加到白名单中。