PAN-OS URL Filtrage avec noms de domaine internationalisés (caractères asiatiques, cyrilliques, hébreux, etc.)
Symptom
Le PAN-OS URL filtrage prend en charge les noms de domaine internationalisés.
Environment
- Tout PAN-OS .
- Palo Alto Firewall .
Resolution
DNS ne prend en charge ASCII- que les caractères. Tous les ASCII- codages non-caractères sont pris en charge via le code chétif, qui est pris en charge par palo Alto Networks URL filtrage. Puny-code est une syntaxe d’encodage par laquelle une chaîne unicode UTF-8 () de caractères peut être traduite en une chaîne de ASCII- caractères de base, qui est autorisée dans les noms d’hôte réseau.
Par exemple, lorsque "http://見.香港/" est entré dans un navigateur Web, le navigateur (qui estactivé IDNA- application) convertit d’abord la chaîne en code chétif, http://xn--nw2a.xn--j6w193g/, parce que les caractères « 見.香港 » ne sont pas autorisés dans les noms de domaine réguliers.
Exemple d'outils en ligne:
- International Domain Name ( IDN ) outil de conversion par Verisign
- Utilitaire de recherche qui prend en charge les IDN par WhoIs