PAN-OS URL Filtern mit internationalisierten Domainnamen (asiatische, kyrillische, hebräische usw. Zeichen)

PAN-OS URL Filtern mit internationalisierten Domainnamen (asiatische, kyrillische, hebräische usw. Zeichen)

25375
Created On 09/25/18 19:20 PM - Last Modified 07/01/21 17:38 PM


Symptom


Die PAN-OS URL Filterung unterstützt internationalisierte Domänennamen.



Environment


  • Jede PAN-OS .
  • Palo Alto Firewall .


Resolution


DNS unterstützt nur ASCII- Zeichen. Alle ASCII- Nicht-Zeichencodierungen werden über puny-code unterstützt, der von der Palo Alto URL Networks-Filterung unterstützt wird. Puny-Code ist eine Codierungssyntax, mit der eine Unicode- ( UTF-8 ) Zeichenfolge in eine grundlegende Zeichenfolge übersetzt werden ASCII- kann, die in Netzwerkhostnamen zulässig ist.

 

Wenn z. B."http://.香港/" in einen Webbrowser eingegeben wird, konvertiert der Browser (der die Anwendung aktiviert IDNA- ist) zuerst die Zeichenfolge in den Puny-Code http://xn--nw2a.xn--j6w193g/, da die Zeichen ".香港" in regulären Domänennamen nicht zulässig sind.

 

Beispiel für Online-Tools:

  • International Domain Name ( IDN ) Konvertierungstool von Verisign
  • Suchdienstprogramm, das IDNs von WhoIs unterstützt

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClVsCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language