4-21 - 检测到不安全的序列化数据
可能原因
当前服务器可能正在遭受攻击,或者 Dubbo 的内置类检查逻辑尚未扫描到您定义的类。
故障排除和解决步骤
- 如果请求来源是攻击来源,请及时进行安全加固。
- 如果请求来源是预期内的,请在
security/serialize.allowlist
资源文件中声明您正在使用的类名,Dubbo 会自动将其加载到安全列表中。
提示
目前 Dubbo 可以工作在监控模式和限制模式下。监控模式只打印日志,不进行拦截;限制模式会进行拦截。
上次修改时间:2023 年 1 月 11 日: 添加 4-21 (#1836) (b9ea1efcaeb)