4-21 - 检测到不安全的序列化数据

可能原因

当前服务器可能正在遭受攻击,或者 Dubbo 的内置类检查逻辑尚未扫描到您定义的类。

故障排除和解决步骤

  1. 如果请求来源是攻击来源,请及时进行安全加固。
  2. 如果请求来源是预期内的,请在 security/serialize.allowlist 资源文件中声明您正在使用的类名,Dubbo 会自动将其加载到安全列表中。

提示

目前 Dubbo 可以工作在监控模式和限制模式下。监控模式只打印日志,不进行拦截;限制模式会进行拦截。


上次修改时间:2023 年 1 月 11 日: 添加 4-21 (#1836) (b9ea1efcaeb)