url フィルタポリシーを使用せずに url をグローバルにブロックする方法

url フィルタポリシーを使用せずに url をグローバルにブロックする方法

47280
Created On 09/25/18 17:46 PM - Last Modified 06/09/23 03:13 AM


Resolution


問題

url のリストを最初のルールの1つとしてグローバルにブロックしたい場合、管理者は次の理由により url フィルタリングプロファイルを使用することはできません。

  • ポリシーの残りの部分で他の URL フィルタリングを防ぎます。
  • fqdn オブジェクトに対してワイルドカードが許可されていないため、"* google.com" のようなドメインに fqdn オブジェクトを使用する方法はありません。

 

解決方法

url の一覧をグローバルにブロックするには、カスタム url カテゴリを作成し、そのカテゴリに url を追加して、ルールに配置します。

  1. [オブジェクト] > [カスタムオブジェクト] > [url] カテゴリに行くことによって、カスタム URL カテゴリを作成します。
    画面の左下部分にある [追加] をクリックし、名前と説明 (オプション) を付けて、必要に応じて URL を追加します。
    注: site.com と * の違いがあることを覚えておいてください。site.com
    url-cat1
  2. 新しいルールを作成するときに、[サービス/url カテゴリ] タブにある [url カテゴリ] セクションを使用して、ルールにカスタム url カテゴリを追加する:
    url-cat2
    url カテゴリを持つサイトをブロックすることにより、他の url フィルタプロファイルを後のルールに適用することもできます。

 

所有者: jdelio



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClJKCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language