Řešení potíží s připojením ke cloudu pro Microsoft Defender for Endpoint na Linux

Spuštění testu připojení

Pokud chcete otestovat, jestli Microsoft Defender for Endpoint na Linux můžou komunikovat s cloudem pomocí aktuálního nastavení sítě, spusťte test připojení z příkazového řádku:

mdatp connectivity test

Očekávaný výstup:

Testing connection with https://cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://eu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://wu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://x.cp.wd.microsoft.com/api/report ... [OK]
Testing connection with https://winatp-gw-cus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-eus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-weu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-neu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-ukw.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-uks.microsoft.com/test ... [OK]
Testing connection with https://eu-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://us-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://uk-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://v20.events.data.microsoft.com/ping ... [OK]

Pokud test připojení selže, zkontrolujte, jestli má zařízení přístup k internetu. Zkontrolujte také, jestli proxy server nebo brána firewall neblokují síťová připojení. Další informace najdete v tématu Ověření, že se zařízení můžou připojit ke cloudovým službám Defenderu for Endpoint.

Zkontrolujte, jestli je připojení pod kontrolou SSL nebo HTTPS. Pokud ano, přidejte Microsoft Defender for Endpoint do seznamu povolených.

Selhání s chybou curl 35 nebo 60 obvykle značí odmítnutí připnutí certifikátu způsobené kontrolou TLS/SSL. Postup diagnostiky a řešení najdete v tématu Kontrola protokolu TLS/SSL.

Kontrola protokolu TLS/SSL

Microsoft Defender for Endpoint na Linux nepodporuje kontrolu TLS/SSL.

Příznak nebo chyba Co značí Požadovaná akce
curl error 60 Ověření certifikátu se nezdařilo. Kontrola PROTOKOLU TLS/SSL je aktivní. Nakonfigurujte obejití.
CERTIFICATE_VERIFY_FAILED Řetěz certifikátů byl nahrazen. Kontrola PROTOKOLU TLS/SSL je aktivní. Nakonfigurujte obejití.
HTTP 502 Bad Gateway Relace PROTOKOLU TLS přerušená proxy serverem nebo bránou firewall. Kontrola PROTOKOLU TLS/SSL je aktivní. Nakonfigurujte obejití.

Pokud chcete ověřit, jestli je povolená kontrola PROTOKOLU TLS/SSL, spusťte následující příkazy:

curl -v https://winatp-gw-weu.microsoft.com 2>&1 | grep "issuer"
curl -v https://packages.microsoft.com 2>&1 | grep "issuer"

Zkontrolujte vystavitele certifikátu ve výstupu. Vystavitelem musí být Microsoft, nikoli vaše proxy certifikační autorita (CA). Pokud odráží proxy server vaší organizace nebo certifikační autoritu brány firewall (CA), je kontrola PROTOKOLU TLS/SSL aktivní a porušuje Microsoft Defender for Endpoint připojení.

Nezapomeňte vyloučit všechny domény služby Microsoft Defender for Endpoint z kontroly TLS/SSL na proxy serveru nebo bráně firewall. Po použití změn spusťte:

sudo systemctl restart mdatp
mdatp connectivity test

Postup řešení potíží s prostředími bez proxy serveru nebo s transparentním proxy serverem

Pokud chcete otestovat, že připojení není blokované v prostředí bez proxy serveru nebo s transparentním proxy serverem, spusťte v terminálu následující příkaz:

curl -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

Výstup tohoto příkazu by měl být podobný následujícímu:

OK https://x.cp.wd.microsoft.com/api/report
OK https://cdn.x.cp.wd.microsoft.com/ping

Postup řešení potíží s prostředími se statickým proxy serverem

Upozornění

Pac, WPAD a ověřené proxy servery se nepodporují. Ujistěte se, že používáte jenom statický proxy server nebo transparentní proxy server.

Z bezpečnostních důvodů se nepodporuje kontrola PROTOKOLU SSL a zachycování proxy serverů. Nakonfigurujte výjimku pro kontrolu SSL a proxy server tak, aby přímo předával data z Defenderu for Endpoint na Linux příslušným adresám URL bez zachytávání. Přidání certifikátu pro zachytávání do globálního úložiště neumožňuje zachytávání.

Pokud se vyžaduje statický proxy server, přidejte do výše uvedeného příkazu parametr proxy, který proxy_address:port odpovídá adrese a portu proxy serveru:

curl -x http://proxy_address:port -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

Použijte stejnou adresu proxy serveru a port, které jsou nakonfigurované v /lib/system/system/mdatp.service souboru. Zkontrolujte konfiguraci proxy serveru, pokud se zobrazují chyby z předchozích příkazů.

Pokud chcete nastavit proxy server pro mdatp, použijte následující příkaz:

mdatp config proxy set --value http://address:port 

Pokud je příkaz úspěšný, zkuste z příkazového řádku jiný test připojení:

mdatp connectivity test

Pokud problém přetrvává, obraťte se na zákaznickou podporu.

Zdroje

Další informace o konfiguraci produktu pro použití statického proxy serveru najdete v tématu Konfigurace Microsoft Defender for Endpoint pro zjišťování statického proxy serveru.