An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Conseils astuces & : Codage multi-niveau et blocage (profil... - Knowledge Base - Palo Alto Networks
Conseils astuces & : Codage multi-niveau et blocage (profil de blocage de fichiers)
44169
Created On 09/25/18 18:55 PM - Last Modified 03/26/21 16:40 PM
Resolution
Avant PAN-OS 7.0, les réseaux de Palo Alto étaient firewall capables de décoder jusqu’à deux niveaux d’encodage. Les fichiers dépassant ce niveau seraient autorisés à contourner le blocage de fichier. Depuis PAN-OS 7,0, le niveau maximum de décodage a été porté à 4.
Exemples de niveaux d’encodage :
Document Word (docx) dans un fichier zip, envoyé par courrier électronique définit trois niveaux de codage
Le document word (docx) zippé et envoyé par HTTP codage de morceaux et compression gzip définit quatre niveaux d’encodage
Jusqu’à PAN-OS 6.1.x et y compris, la façon de prévenir l’abus de couches d’encodage est de bloquer les types de fichiers :
À partir PAN-OS de 7.0.x, ces types de fichiers peuvent être autorisés à passer à travers tandis que tous les fichiers cachés dans plus de niveaux d’encodage peuvent être bloqués en utilisant Multi-Level-Encoding comme un type de fichier dans un profil de blocage de fichiers: