Memecahkan masalah konektivitas cloud untuk Microsoft Defender untuk Titik Akhir di Linux

Jalankan pengujian konektivitas

Untuk menguji apakah Microsoft Defender untuk Titik Akhir di Linux dapat berkomunikasi dengan cloud menggunakan pengaturan jaringan saat ini, jalankan pengujian konektivitas dari baris perintah:

mdatp connectivity test

Output yang diharapkan:

Testing connection with https://cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://eu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://wu-cdn.x.cp.wd.microsoft.com/ping ... [OK]
Testing connection with https://x.cp.wd.microsoft.com/api/report ... [OK]
Testing connection with https://winatp-gw-cus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-eus.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-weu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-neu.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-ukw.microsoft.com/test ... [OK]
Testing connection with https://winatp-gw-uks.microsoft.com/test ... [OK]
Testing connection with https://eu-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://us-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://uk-v20.events.data.microsoft.com/ping ... [OK]
Testing connection with https://v20.events.data.microsoft.com/ping ... [OK]

Jika pengujian konektivitas gagal, periksa apakah perangkat memiliki akses Internet. Periksa juga untuk melihat apakah proksi atau firewall memblokir koneksi jaringan. Untuk informasi selengkapnya, lihat Memastikan bahwa perangkat dapat terhubung ke layanan cloud Defender for Endpoint.

Periksa untuk melihat apakah koneksi berada di bawah inspeksi SSL atau HTTPS. Jika demikian, tambahkan Microsoft Defender untuk Titik Akhir ke daftar izinkan.

Kegagalan dengan kesalahan curl 35 atau 60 biasanya menunjukkan penolakan penyematan sertifikat yang disebabkan oleh inspeksi TLS/SSL. Untuk langkah dan resolusi diagnostik, lihat inspeksi TLS/SSL.

Inspeksi TLS/SSL

Microsoft Defender untuk Titik Akhir di Linux tidak mendukung inspeksi TLS/SSL.

Gejala atau kesalahan Apa yang ditunjukkannya Tindakan yang diperlukan
curl error 60 Kegagalan validasi sertifikat. Inspeksi TLS/SSL aktif. Mengonfigurasi bypass.
CERTIFICATE_VERIFY_FAILED Rantai sertifikat telah diganti. Inspeksi TLS/SSL aktif. Mengonfigurasi bypass.
HTTP 502 Bad Gateway Sesi TLS terganggu oleh proksi atau firewall. Inspeksi TLS/SSL aktif. Mengonfigurasi bypass.

Untuk memverifikasi apakah inspeksi TLS/SSL diaktifkan, jalankan perintah berikut:

curl -v https://winatp-gw-weu.microsoft.com 2>&1 | grep "issuer"
curl -v https://packages.microsoft.com 2>&1 | grep "issuer"

Tinjau penerbit sertifikat dalam output. Penerbit harus Microsoft, bukan otoritas sertifikat proksi (CA) Anda. Jika mencerminkan otoritas sertifikat proksi atau firewall (CA) organisasi Anda, inspeksi TLS/SSL aktif dan melanggar konektivitas Microsoft Defender untuk Titik Akhir.

Pastikan untuk membebaskan semua domain layanan Microsoft Defender untuk Titik Akhir dari inspeksi TLS/SSL pada proksi atau firewall Anda. Setelah Anda menerapkan perubahan, jalankan:

sudo systemctl restart mdatp
mdatp connectivity test

Langkah-langkah pemecahan masalah untuk lingkungan tanpa proksi atau dengan proksi transparan

Untuk menguji bahwa koneksi tidak diblokir di lingkungan tanpa proksi atau dengan proksi transparan, jalankan perintah berikut di terminal:

curl -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

Output dari perintah ini harus mirip dengan:

OK https://x.cp.wd.microsoft.com/api/report
OK https://cdn.x.cp.wd.microsoft.com/ping

Langkah-langkah pemecahan masalah untuk lingkungan dengan proksi statis

Warning

PAC, WPAD, dan proksi yang diautentikasi tidak didukung. Pastikan Anda hanya menggunakan proksi statis atau proksi transparan.

Untuk alasan keamanan, pemeriksaan SSL dan proksi penyadapan tidak didukung. Konfigurasikan pengecualian untuk inspeksi SSL dan server proksi Anda untuk langsung meneruskan data dari Defender untuk Titik Akhir di Linux ke URL yang relevan tanpa intersepsi. Menambahkan sertifikat intersepsi Anda ke penyimpanan global tidak akan memungkinkan intersepsi.

Jika proksi statis diperlukan, tambahkan parameter proksi ke perintah di atas, di mana proxy_address:port sesuai dengan alamat proksi dan port:

curl -x http://proxy_address:port -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

Gunakan alamat proksi dan port yang sama seperti yang dikonfigurasi /lib/system/system/mdatp.service dalam file. Periksa konfigurasi proksi Jika Anda melihat kesalahan dari perintah sebelumnya.

Untuk mengatur proksi untuk mdatp, gunakan perintah berikut:

mdatp config proxy set --value http://address:port 

Jika perintah berhasil, coba uji konektivitas lain dari baris perintah:

mdatp connectivity test

Jika masalah berlanjut, hubungi dukungan pelanggan.

Resources

Untuk informasi selengkapnya tentang cara mengonfigurasi produk untuk menggunakan proksi statis, lihat Mengonfigurasi Microsoft Defender untuk Titik Akhir untuk penemuan proksi statis.