يصف هذا وثيقة ماذا أن يفعل عندما يعين أنت هذا cisco AnyConnect يأمن حركية زبون VPN مستعمل رسالة:
The VPN client was unable to setup IP filtering.
A VPN connection will not be established.
لا توجد متطلبات خاصة لهذا المستند.
تستند المعلومات الواردة في هذا المستند إلى نظامي التشغيل Windows Vista و Windows 7 فقط.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
BFE هي خدمة تقوم بإدارة جدار الحماية ونهج أمان بروتوكول الإنترنت (IPsec) وتنفيذ تصفية وضع المستخدم. يتم تقليل أمان النظام بشكل ملحوظ إذا قمت بإيقاف خدمة BFE أو تعطيلها. كما يؤدي إلى سلوك غير متوقع في تطبيقات إدارة IPsec وجدار الحماية.
تعتمد مكونات النظام هذه على خدمة BFE:
يجري AnyConnect Secure Mobility Client تغييرات في كل من التوجيه والوصول عن بعد للجهاز المضيف. ويعتمد IKEv2 أيضا على وحدات IKE. وهذا يعني أنه في حالة إيقاف خدمة BFE، لا يمكن تثبيت AnyConnect Secure Mobility Client أو إستخدامه لإنشاء اتصال طبقة مآخذ التوصيل الآمنة (SSL).
هناك تهديدات في التداول النشط تقوم بتعطيل خدمة BFE وإزالتها كخطوة أولى في عملية العدوى.
يعد Win32/Sirefef (ZeroAccess) طروادة مجموعة متعددة المكونات من البرامج الضارة التي تستخدم التسلل لإخفاء وجودها على الكمبيوتر. يتيح هذا التهديد للمهاجمين الوصول الكامل إلى النظام الذي بحوزتك. ونظرا لطبيعة الحمولة فقد تختلف كثيرا من عدوى إلى أخرى، على الرغم من أن السلوك الشائع يشمل:
لا توجد أعراض شائعة مرتبطة بهذا التهديد. قد تكون إعلامات التنبيه من برنامج مكافحة الفيروسات المثبت هي الأعراض الوحيدة.
يحاول طروادة Win32/Sirefef (ZeroAccess) إيقاف هذه الخدمات المتعلقة بالأمان وحذفها:
السيناريوهات هي:
عند رؤية رسائل الخطأ هذه، من المهم تأكيد ما إذا كان BFE معطلا/مفقودا بالفعل أو ما إذا كان العميل غير قادر على التعرف عليه. أتمت in order to أعجزت، هذا steps:
إذا كانت الخدمة تعمل، فإن الحالة تعرض كتم البدء. إذا كان هناك أي شيء آخر في هذا العمود، فتوجد مشكلة في الخدمة. ومع ذلك، إذا كانت الحالة تعرض كما بدأت، فمن الواضح أن العميل غير قادر على الاتصال بالخدمة، ومن المحتمل أن يكون هناك خطأ.
في حالة تعطيل الخدمة أو عدم بدئها، تكون بعض الأسباب المحتملة هي:
تتمثل الخطوة الأولى في فحص النظام لديك وتطهيره باستخدام برنامج لمكافحة الفيروسات. لا يجب إستعادة خدمة BFE إذا كانت سيتم حذفها مرة أخرى بواسطة Win32/Sirefef (ZeroAccess). قم بتنزيل أداة ESET SirefefCleanTool من صفحة الويب هذه واحفظها على سطح المكتب.
يشرح هذا الفيديو إجراء إزالة تروجان Win32/Sirefef (ZeroAccess):.
كيف يمكنني إزالة طروادة Win32/Sirefef (ZeroAccess)؟
بمجرد إزالة ترويان Win32/Sirefef (ZeroAccess)، تحقق من إمكانية بدء خدمة BFE وإبقائها نشطة بالوسائل العادية. للقيام بذلك:
إذا لم ينجح هذا الإجراء، أكمل الخطوات التالية:
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
26-Jun-2013 |
الإصدار الأولي |