Android デバイス用にドロップされたキャプティブポータルパケット

Android デバイス用にドロップされたキャプティブポータルパケット

40838
Created On 09/25/18 19:47 PM - Last Modified 06/09/23 03:01 AM


Symptom


兆候

ユーザーは、ロリポップマシュマロ   を含む Android OS のすべてのバージョンで、キャプティブポータルのログインページを取得するために、ページを数回更新するように求められます。   この動作は、最初のインスタンス、新しい wifi ネットワークに接続するとき、または既存ネットワークを忘れたときにのみ表示され、新しいユーザーとして再参加します。

診断

Android デバイスが wifi ネットワークへの接続を確立するたびに、自動的に particualr サイトにアクセスしようとし、ファイル名 "generate_204" を取得しようとします。この情報を取得できなかった場合は、インターネット接続がないことを示す wifi アイコンの横に感嘆符が生成されます。

 

これは、予想される振る舞いで、そして、それは、人造人間 OS でハードコーディングされます。サイトは、異なる Android OS のバージョンによって異なります。

 

これは、ネットワーク内のどこかにキャプティブポータルが設定されているかどうかを検出するために使用されるコードであり、ブラウザを使用して CP 認証プロセスを完了するようにリダイレクトするように求められます。

 

マシュマロロリポップキットカット で使用されるコードについては、以下のリンクを参照してください。

 

1. キットカット

http://androidxref.com/4.4.4_r1/xref/frameworks/base/core/java/android/net/CaptivePortalTracker.java

 

2. ロリポップ http://androidxref.com/5.1.1_r6/xref/frameworks/base/packages/CaptivePortalLogin/src/com/android/captiveportallogin/CaptivePortalLoginActivity.java

 

3. マシュマロ http://androidxref.com/6.0.0_r1/xref/frameworks/base/packages/CaptivePortalLogin/src/com/android/captiveportallogin/CaptivePortalLoginActivity.java

 

以下の例のスクリーンショットを参照してください。

 

IMG-20161013-wa0005

 

IMG-20161013-wa0007

 

 

この結果、パロ・アルト・ネットワーク・ファイアウォールでキャプティブ・ポータル・サービスを負荷、パロ・アルト・ネットワーク・ファイアウォールは、要求がタイムアウトするのを待ってから、ログイン・ページをユーザーにポストします。Android OS で設定されているデフォルトのタイムアウト値は10.000 ミリ秒です。



Resolution


このソリューションでは、カスタム URL カテゴリを作成し、次のサイトを含め、キャプティブポータル認証から除外します。 

 

キットカットバージョン:

clients3.google.com/

clients3.google.com/generate_204

 

ロリポップのバージョン:

connectivitycheck.android.com

connectivitycheck.android.com/generate_204

 

マシュマロバージョン:

connectivitycheck.gstatic.com

connectivitycheck.gstatic.com/generate_204

 

 

カスタム Url .jpg

 

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldSCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language