K.Fire
K.Fire
> 这个主要是由于stowaway没有建立心跳包的机制,本意是为了尽可能在不使用的时候减少流量侧的动静,但副作用就是师傅所描述的,可能会由于长时间闲置导致链接被杀 我是使用扫描器走stowaway的socks5,应该不会长时间闲置,会不会因为是高并发?我现在加了screen的日志,到时候再掉线我再看看 > 这个可能是(我猜的)由于release中的stowaway为了缩小体积使用了upx加壳,容易被查杀。可以试试自行编译agent或者直接upx还原agent,这样被查杀的几率会小一点,当然,如果师傅能提供安全设备的相关日志就更好了,我可以针对相关检测点做一些优化 我怀疑是不是网络环境问题,当时agent并没有被杀掉,进程还在,就是显示连接被外部主机断开,admin也能收到报错,应该是能通信,但是由于某些原因被阻断了,但是frp能够反向代理连接成功,这就很奇怪。
感谢带来这么牛逼的工具
5点钟掉线日志: ``` [*] Trying to listen on 0.0.0.0:52223......[0m[33m [*] Waiting for agent's response......[0m[32m [*] Socks start successfully![0m (node 1) >> [31m [*] Peer node seems offline ``` [11:20:08] [!] Attempted to call a non-static method on a null reference at logvis.cna:19 [11:20:08] [!] Attempted to call a non-static method on a null reference...
This also happened to me when using openwrt, I have rolled back to v0.107.52
修复建议:user_id 从jwt中获取 